Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.MulDrop23.27499

Добавлен в вирусную базу Dr.Web: 2023-08-31

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения
Модифицирует следующие ключи реестра
  • [HKCU\Software\Classes\TSClient.Document\shell\open\command] '' = '%APPDATA%\ParallelsClient\TSClient.exe %1'
  • [HKCU\Software\Classes\tuxclient\shell\open\command] '' = '"%APPDATA%\ParallelsClient\TSClient.exe" urlSchema "%1"'
Изменения в файловой системе
Создает следующие файлы
  • %TEMP%\parallelsclient\tuxclient.conf
  • %TEMP%\parallelsclient\tsclientchs.dll
  • %TEMP%\parallelsclient\tsclientcht.dll
  • %TEMP%\parallelsclient\tsclientdeu.dll
  • %TEMP%\parallelsclient\tsclientesp.dll
  • %TEMP%\parallelsclient\tsclientfra.dll
  • %TEMP%\parallelsclient\tsclientita.dll
  • %TEMP%\parallelsclient\tsclientjpn.dll
  • %TEMP%\parallelsclient\tsclientkor.dll
  • %TEMP%\parallelsclient\msvcr100.dll
  • %TEMP%\parallelsclient\ssleay32.dll
  • %TEMP%\parallelsclient\tsclientptb.dll
  • %TEMP%\parallelsclient\tuxcredprov.dll
  • %TEMP%\parallelsclient\twaindsm.dll
  • %TEMP%\parallelsclient\msrdp.ocx
  • %APPDATA%\rasbasicclientlog.txt
  • %APPDATA%\2xclient\clientcache.db-journal
  • %APPDATA%\2xclient\clientcache.db
  • %APPDATA%\2xclient\clientlog.txt
  • %HOMEPATH%\desktop\parallels client.lnk
  • %TEMP%\parallelsclient\tsclientrus.dll
  • %TEMP%\parallelsclient\tuxclientsystem.dll
  • %TEMP%\parallelsclient\mstscax.dll
  • %TEMP%\parallelsclient\libeay32.dll
  • %TEMP%\parallelsclient\dynapdf.dll
  • %TEMP%\parallelsclient\trusted.pem
  • %TEMP%\parallelsclient\2xclientscan.exe
  • %TEMP%\parallelsclient\2xfontsinstall.exe
  • %TEMP%\parallelsclient\2xkoff.exe
  • %TEMP%\parallelsclient\appserverclient.exe
  • %TEMP%\parallelsclient\tsclient.exe
  • %TEMP%\parallelsclient\tuxcredprov.exe
  • %TEMP%\parallelsclient\uninstall.exe
  • %TEMP%\parallelsclient\2xapplist.dll
  • %TEMP%\parallelsclient\mstscax.dll.mui
  • %TEMP%\parallelsclient\2xdevredir.dll
  • %TEMP%\parallelsclient\appserverclientcht.dll
  • %TEMP%\parallelsclient\appserverclientdeu.dll
  • %TEMP%\parallelsclient\appserverclientesp.dll
  • %TEMP%\parallelsclient\appserverclientfra.dll
  • %TEMP%\parallelsclient\appserverclientita.dll
  • %TEMP%\parallelsclient\appserverclientjpn.dll
  • %TEMP%\parallelsclient\appserverclientkor.dll
  • %TEMP%\parallelsclient\appserverclientptb.dll
  • %TEMP%\parallelsclient\appserverclientrus.dll
  • %TEMP%\parallelsclient\appserverclientchs.dll
  • %APPDATA%\microsoft\windows\start menu\programs\parallels\client\parallels client.lnk
  • %APPDATA%\microsoft\windows\start menu\programs\parallels\client\uninstall.lnk
Удаляет следующие файлы
  • %APPDATA%\2xclient\clientcache.db-journal
Перемещает следующие файлы
  • %TEMP%\parallelsclient\2xapplist.dll в %APPDATA%\parallelsclient\2xapplist.dll
  • %TEMP%\parallelsclient\ssleay32.dll в %APPDATA%\parallelsclient\ssleay32.dll
  • %TEMP%\parallelsclient\trusted.pem в %APPDATA%\parallelsclient\trusted.pem
  • %TEMP%\parallelsclient\tsclient.exe в %APPDATA%\parallelsclient\tsclient.exe
  • %TEMP%\parallelsclient\tsclientchs.dll в %APPDATA%\parallelsclient\tsclientchs.dll
  • %TEMP%\parallelsclient\tsclientcht.dll в %APPDATA%\parallelsclient\tsclientcht.dll
  • %TEMP%\parallelsclient\tsclientdeu.dll в %APPDATA%\parallelsclient\tsclientdeu.dll
  • %TEMP%\parallelsclient\tsclientesp.dll в %APPDATA%\parallelsclient\tsclientesp.dll
  • %TEMP%\parallelsclient\tsclientfra.dll в %APPDATA%\parallelsclient\tsclientfra.dll
  • %TEMP%\parallelsclient\tsclientita.dll в %APPDATA%\parallelsclient\tsclientita.dll
  • %TEMP%\parallelsclient\tsclientjpn.dll в %APPDATA%\parallelsclient\tsclientjpn.dll
  • %TEMP%\parallelsclient\tsclientkor.dll в %APPDATA%\parallelsclient\tsclientkor.dll
  • %TEMP%\parallelsclient\tsclientptb.dll в %APPDATA%\parallelsclient\tsclientptb.dll
  • %TEMP%\parallelsclient\tsclientrus.dll в %APPDATA%\parallelsclient\tsclientrus.dll
  • %TEMP%\parallelsclient\tuxclient.conf в %APPDATA%\parallelsclient\tuxclient.conf
  • %TEMP%\parallelsclient\tuxclientsystem.dll в %APPDATA%\parallelsclient\tuxclientsystem.dll
  • %TEMP%\parallelsclient\tuxcredprov.dll в %APPDATA%\parallelsclient\tuxcredprov.dll
  • %TEMP%\parallelsclient\tuxcredprov.exe в %APPDATA%\parallelsclient\tuxcredprov.exe
  • %TEMP%\parallelsclient\msvcr100.dll в %APPDATA%\parallelsclient\msvcr100.dll
  • %TEMP%\parallelsclient\twaindsm.dll в %APPDATA%\parallelsclient\twaindsm.dll
  • %TEMP%\parallelsclient\mstscax.dll.mui в %APPDATA%\parallelsclient\mstscax.dll.mui
  • %TEMP%\parallelsclient\msrdp.ocx в %APPDATA%\parallelsclient\msrdp.ocx
  • %TEMP%\parallelsclient\2xclientscan.exe в %APPDATA%\parallelsclient\2xclientscan.exe
  • %TEMP%\parallelsclient\2xdevredir.dll в %APPDATA%\parallelsclient\2xdevredir.dll
  • %TEMP%\parallelsclient\2xfontsinstall.exe в %APPDATA%\parallelsclient\2xfontsinstall.exe
  • %TEMP%\parallelsclient\2xkoff.exe в %APPDATA%\parallelsclient\2xkoff.exe
  • %TEMP%\parallelsclient\appserverclient.exe в %APPDATA%\parallelsclient\appserverclient.exe
  • %TEMP%\parallelsclient\appserverclientchs.dll в %APPDATA%\parallelsclient\appserverclientchs.dll
  • %TEMP%\parallelsclient\appserverclientcht.dll в %APPDATA%\parallelsclient\appserverclientcht.dll
  • %TEMP%\parallelsclient\appserverclientdeu.dll в %APPDATA%\parallelsclient\appserverclientdeu.dll
  • %TEMP%\parallelsclient\appserverclientesp.dll в %APPDATA%\parallelsclient\appserverclientesp.dll
  • %TEMP%\parallelsclient\appserverclientfra.dll в %APPDATA%\parallelsclient\appserverclientfra.dll
  • %TEMP%\parallelsclient\appserverclientita.dll в %APPDATA%\parallelsclient\appserverclientita.dll
  • %TEMP%\parallelsclient\appserverclientjpn.dll в %APPDATA%\parallelsclient\appserverclientjpn.dll
  • %TEMP%\parallelsclient\appserverclientkor.dll в %APPDATA%\parallelsclient\appserverclientkor.dll
  • %TEMP%\parallelsclient\appserverclientptb.dll в %APPDATA%\parallelsclient\appserverclientptb.dll
  • %TEMP%\parallelsclient\appserverclientrus.dll в %APPDATA%\parallelsclient\appserverclientrus.dll
  • %TEMP%\parallelsclient\dynapdf.dll в %APPDATA%\parallelsclient\dynapdf.dll
  • %TEMP%\parallelsclient\libeay32.dll в %APPDATA%\parallelsclient\libeay32.dll
  • %TEMP%\parallelsclient\mstscax.dll в %APPDATA%\parallelsclient\mstscax.dll
  • %TEMP%\parallelsclient\uninstall.exe в %APPDATA%\parallelsclient\uninstall.exe
Другое
Создает и запускает на исполнение
  • '%TEMP%\parallelsclient\uninstall.exe' -i -q
  • '%APPDATA%\parallelsclient\tsclient.exe' -regmsocx -silent
  • '%APPDATA%\parallelsclient\tsclient.exe' -regocx -silent
  • '%APPDATA%\parallelsclient\tsclient.exe' -windefexcludeadd
  • '%APPDATA%\parallelsclient\tsclient.exe' -regmsocx -silent' (со скрытым окном)
  • '%APPDATA%\parallelsclient\tsclient.exe' -regocx -silent' (со скрытым окном)
  • '%APPDATA%\parallelsclient\tsclient.exe' -windefexcludeadd' (со скрытым окном)

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке