Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.MulDrop28.31116

Добавлен в вирусную базу Dr.Web: 2024-10-17

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения
Модифицирует следующие ключи реестра
  • [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\RunOnce] '{050d4fc8-5d48-4b8f-8972-47c82c46020f}' = '"%ALLUSERSPROFILE%\Package Cache\{050d4fc8-5d48-4b8f-8972-47c82c46020f}\vcredist...
  • [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\RunOnce] '{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}' = '"%ALLUSERSPROFILE%\Package Cache\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}\vcredist...
  • [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\RunOnce] '{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}' = '"%ALLUSERSPROFILE%\Package Cache\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}\vcredist...
  • [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\RunOnce] '{f65db027-aff3-4070-886a-0d87064aabb1}' = '"%ALLUSERSPROFILE%\Package Cache\{f65db027-aff3-4070-886a-0d87064aabb1}\vcredist...
Вредоносные функции
Завершает или пытается завершить
следующие пользовательские процессы:
  • iexplore.exe
  • firefox.exe
Изменения в файловой системе
Создает следующие файлы
  • %TEMP%\{050d4fc8-5d48-4b8f-8972-47c82c46020f}\.ba1\wixstdba.dll
  • %TEMP%\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}\.ba1\thm.wxl
  • %TEMP%\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}\.ba1\logo.png
  • %TEMP%\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}\.ba1\license.rtf
  • %TEMP%\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}\.ba1\bootstrapperapplicationdata.xml
  • %TEMP%\dd_vcredist_amd64_20241016173830.log
  • %TEMP%\dd_vcredist_amd64_20241016173830_0_vcruntimeadditional_x64.log
  • %TEMP%\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}\.ba1\wixstdba.dll
  • %TEMP%\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}\.ba1\thm.xml
  • %TEMP%\dd_vcredist_amd64_20241016173830_1_vcruntimeminimum_x64.log
  • %TEMP%\{f65db027-aff3-4070-886a-0d87064aabb1}\.ba1\thm.wxl
  • %TEMP%\{f65db027-aff3-4070-886a-0d87064aabb1}\.ba1\logo.png
  • %TEMP%\{f65db027-aff3-4070-886a-0d87064aabb1}\.ba1\license.rtf
  • %TEMP%\{f65db027-aff3-4070-886a-0d87064aabb1}\.ba1\bootstrapperapplicationdata.xml
  • %TEMP%\dd_vcredist_x86_20241016173842.log
  • %TEMP%\dd_vcredist_x86_20241016173842_0_vcruntimeadditional_x86.log
  • %TEMP%\{f65db027-aff3-4070-886a-0d87064aabb1}\.ba1\wixstdba.dll
  • %TEMP%\{f65db027-aff3-4070-886a-0d87064aabb1}\.ba1\thm.xml
  • %TEMP%\msi99c3e.log
  • %TEMP%\dd_vcredist_x86_20241016173809_1_vcruntimeminimum_x86.log
  • %TEMP%\dd_vcredist_x86_20241016173809_0_vcruntimeadditional_x86.log
  • %TEMP%\{050d4fc8-5d48-4b8f-8972-47c82c46020f}\.ba1\thm.wxl
  • %TEMP%\{050d4fc8-5d48-4b8f-8972-47c82c46020f}\.ba1\logo.png
  • %TEMP%\{050d4fc8-5d48-4b8f-8972-47c82c46020f}\.ba1\license.rtf
  • %TEMP%\{050d4fc8-5d48-4b8f-8972-47c82c46020f}\.ba1\bootstrapperapplicationdata.xml
  • %TEMP%\dd_vcredist_amd64_20241016173747.log
  • %TEMP%\dd_vcredist_amd64_20241016173747_0_vcruntimeadditional_x64.log
  • \device\harddiskvolume1\boot\bcd.log
  • %TEMP%\{050d4fc8-5d48-4b8f-8972-47c82c46020f}\.ba1\thm.xml
  • \device\harddiskvolume1\boot\bcd
  • %TEMP%\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}\.ba1\wixstdba.dll
  • %TEMP%\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}\.ba1\thm.xml
  • %TEMP%\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}\.ba1\thm.wxl
  • %TEMP%\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}\.ba1\logo.png
  • %TEMP%\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}\.ba1\license.rtf
  • %TEMP%\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}\.ba1\bootstrapperapplicationdata.xml
  • %TEMP%\dd_vcredist_x86_20241016173809.log
  • %TEMP%\dd_vcredist_amd64_20241016173747_1_vcruntimeminimum_x64.log
  • %TEMP%\dd_vcredist_x86_20241016173842_1_vcruntimeminimum_x86.log
  • %TEMP%\msia1bf8.log
Удаляет следующие файлы
  • %TEMP%\{050d4fc8-5d48-4b8f-8972-47c82c46020f}\.ba1\bootstrapperapplicationdata.xml
  • %TEMP%\{f65db027-aff3-4070-886a-0d87064aabb1}\.ba1\thm.wxl
  • %TEMP%\{f65db027-aff3-4070-886a-0d87064aabb1}\.ba1\logo.png
  • %TEMP%\{f65db027-aff3-4070-886a-0d87064aabb1}\.ba1\license.rtf
  • %TEMP%\{f65db027-aff3-4070-886a-0d87064aabb1}\.ba1\bootstrapperapplicationdata.xml
  • %TEMP%\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}\.ba1\wixstdba.dll
  • %TEMP%\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}\.ba1\thm.xml
  • %TEMP%\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}\.ba1\thm.wxl
  • %TEMP%\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}\.ba1\logo.png
  • %TEMP%\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}\.ba1\license.rtf
  • %TEMP%\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}\.ba1\bootstrapperapplicationdata.xml
  • %TEMP%\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}\.ba1\wixstdba.dll
  • %TEMP%\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}\.ba1\thm.xml
  • %TEMP%\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}\.ba1\thm.wxl
  • %TEMP%\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}\.ba1\logo.png
  • %TEMP%\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}\.ba1\license.rtf
  • %TEMP%\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}\.ba1\bootstrapperapplicationdata.xml
  • %TEMP%\{050d4fc8-5d48-4b8f-8972-47c82c46020f}\.ba1\wixstdba.dll
  • %TEMP%\{050d4fc8-5d48-4b8f-8972-47c82c46020f}\.ba1\thm.xml
  • %TEMP%\{050d4fc8-5d48-4b8f-8972-47c82c46020f}\.ba1\thm.wxl
  • %TEMP%\{050d4fc8-5d48-4b8f-8972-47c82c46020f}\.ba1\logo.png
  • %TEMP%\{050d4fc8-5d48-4b8f-8972-47c82c46020f}\.ba1\license.rtf
  • %TEMP%\{f65db027-aff3-4070-886a-0d87064aabb1}\.ba1\thm.xml
  • %TEMP%\{f65db027-aff3-4070-886a-0d87064aabb1}\.ba1\wixstdba.dll
Перемещает следующие системные файлы
  • <SYSTEM32>\mfc120.dll в C:\config.msi\93ab3.rbf
  • %WINDIR%\syswow64\mfc120fra.dll в C:\config.msi\93b38.rbf
  • %WINDIR%\syswow64\mfc120esn.dll в C:\config.msi\93b37.rbf
  • %WINDIR%\syswow64\mfc120deu.dll в C:\config.msi\93b36.rbf
  • %WINDIR%\syswow64\mfc120enu.dll в C:\config.msi\93b35.rbf
  • %WINDIR%\syswow64\mfc120chs.dll в C:\config.msi\93b34.rbf
  • %WINDIR%\syswow64\mfc120cht.dll в C:\config.msi\93b33.rbf
  • %WINDIR%\syswow64\mfcm120u.dll в C:\config.msi\93b32.rbf
  • %WINDIR%\syswow64\mfcm120.dll в C:\config.msi\93b31.rbf
  • %WINDIR%\syswow64\mfc120u.dll в C:\config.msi\93b30.rbf
  • %WINDIR%\syswow64\mfc120.dll в C:\config.msi\93b2f.rbf
  • <SYSTEM32>\vccorlib110.dll в C:\config.msi\93b2a.rbf
  • <SYSTEM32>\msvcp110.dll в C:\config.msi\93b29.rbf
  • <SYSTEM32>\msvcr110.dll в C:\config.msi\93b28.rbf
  • <SYSTEM32>\atl110.dll в C:\config.msi\93b27.rbf
  • <SYSTEM32>\vcomp110.dll в C:\config.msi\93b22.rbf
  • <SYSTEM32>\vcamp110.dll в C:\config.msi\93b21.rbf
  • <SYSTEM32>\mfc110rus.dll в C:\config.msi\93b20.rbf
  • <SYSTEM32>\mfc110kor.dll в C:\config.msi\93b1f.rbf
  • <SYSTEM32>\mfc110jpn.dll в C:\config.msi\93b1e.rbf
  • <SYSTEM32>\mfc110ita.dll в C:\config.msi\93b1d.rbf
  • <SYSTEM32>\mfc110fra.dll в C:\config.msi\93b1c.rbf
  • <SYSTEM32>\mfc110esn.dll в C:\config.msi\93b1b.rbf
  • <SYSTEM32>\mfc110deu.dll в C:\config.msi\93b1a.rbf
  • <SYSTEM32>\mfc110enu.dll в C:\config.msi\93b19.rbf
  • <SYSTEM32>\mfc110chs.dll в C:\config.msi\93b18.rbf
  • <SYSTEM32>\mfc110cht.dll в C:\config.msi\93b17.rbf
  • <SYSTEM32>\mfcm110u.dll в C:\config.msi\93b16.rbf
  • <SYSTEM32>\mfcm110.dll в C:\config.msi\93b15.rbf
  • <SYSTEM32>\mfc110u.dll в C:\config.msi\93b14.rbf
  • %WINDIR%\syswow64\mfc120ita.dll в C:\config.msi\93b39.rbf
  • %WINDIR%\syswow64\mfc120kor.dll в C:\config.msi\93b3b.rbf
  • <SYSTEM32>\mfc100rus.dll в C:\config.msi\93b67.rbf
  • %WINDIR%\syswow64\mfc120rus.dll в C:\config.msi\93b3c.rbf
  • <SYSTEM32>\mfc100kor.dll в C:\config.msi\93b66.rbf
  • <SYSTEM32>\mfc100jpn.dll в C:\config.msi\93b65.rbf
  • <SYSTEM32>\mfc100ita.dll в C:\config.msi\93b64.rbf
  • <SYSTEM32>\mfc100fra.dll в C:\config.msi\93b63.rbf
  • <SYSTEM32>\mfc100esn.dll в C:\config.msi\93b62.rbf
  • <SYSTEM32>\mfc100deu.dll в C:\config.msi\93b61.rbf
  • <SYSTEM32>\mfc100enu.dll в C:\config.msi\93b60.rbf
  • <SYSTEM32>\mfc100chs.dll в C:\config.msi\93b5f.rbf
  • <SYSTEM32>\mfc100cht.dll в C:\config.msi\93b5e.rbf
  • <SYSTEM32>\mfcm100u.dll в C:\config.msi\93b5d.rbf
  • <SYSTEM32>\mfcm100.dll в C:\config.msi\93b5c.rbf
  • <SYSTEM32>\mfc100u.dll в C:\config.msi\93b5b.rbf
  • <SYSTEM32>\mfc100.dll в C:\config.msi\93b5a.rbf
  • <SYSTEM32>\msvcp100.dll в C:\config.msi\93b59.rbf
  • <SYSTEM32>\msvcr100.dll в C:\config.msi\93b58.rbf
  • <SYSTEM32>\atl100.dll в C:\config.msi\93b57.rbf
  • <SYSTEM32>\vcomp140.dll в C:\config.msi\93b51.rbf
  • <SYSTEM32>\vcamp140.dll в C:\config.msi\93b50.rbf
  • <SYSTEM32>\vccorlib140.dll в C:\config.msi\93b4f.rbf
  • <SYSTEM32>\concrt140.dll в C:\config.msi\93b4e.rbf
  • <SYSTEM32>\msvcp140_codecvt_ids.dll в C:\config.msi\93b4d.rbf
  • <SYSTEM32>\msvcp140_atomic_wait.dll в C:\config.msi\93b4c.rbf
  • <SYSTEM32>\msvcp140_2.dll в C:\config.msi\93b4b.rbf
  • <SYSTEM32>\msvcp140_1.dll в C:\config.msi\93b4a.rbf
  • <SYSTEM32>\msvcp140.dll в C:\config.msi\93b49.rbf
  • <SYSTEM32>\vcruntime140_1.dll в C:\config.msi\93b48.rbf
  • <SYSTEM32>\vcruntime140.dll в C:\config.msi\93b47.rbf
  • %WINDIR%\syswow64\vcomp120.dll в C:\config.msi\93b42.rbf
  • %WINDIR%\syswow64\vcamp120.dll в C:\config.msi\93b41.rbf
  • <SYSTEM32>\mfc110.dll в C:\config.msi\93b13.rbf
  • %WINDIR%\syswow64\mfc120jpn.dll в C:\config.msi\93b3a.rbf
  • %WINDIR%\syswow64\mfc140rus.dll в C:\config.msi\93b09.rbf
  • %WINDIR%\syswow64\mfc100jpn.dll в C:\config.msi\93adb.rbf
  • %WINDIR%\syswow64\mfc100fra.dll в C:\config.msi\93ad9.rbf
  • %WINDIR%\syswow64\mfc100esn.dll в C:\config.msi\93ad8.rbf
  • %WINDIR%\syswow64\mfc100deu.dll в C:\config.msi\93ad7.rbf
  • %WINDIR%\syswow64\mfc100enu.dll в C:\config.msi\93ad6.rbf
  • %WINDIR%\syswow64\mfc100chs.dll в C:\config.msi\93ad5.rbf
  • %WINDIR%\syswow64\mfc100cht.dll в C:\config.msi\93ad4.rbf
  • %WINDIR%\syswow64\mfcm100u.dll в C:\config.msi\93ad3.rbf
  • %WINDIR%\syswow64\mfcm100.dll в C:\config.msi\93ad2.rbf
  • %WINDIR%\syswow64\mfc100u.dll в C:\config.msi\93ad1.rbf
  • %WINDIR%\syswow64\mfc100.dll в C:\config.msi\93ad0.rbf
  • %WINDIR%\syswow64\atl100.dll в C:\config.msi\93acf.rbf
  • <SYSTEM32>\vcomp120.dll в C:\config.msi\93ac9.rbf
  • <SYSTEM32>\vcamp120.dll в C:\config.msi\93ac8.rbf
  • <SYSTEM32>\vccorlib120.dll в C:\config.msi\93ac7.rbf
  • <SYSTEM32>\msvcp120.dll в C:\config.msi\93ac6.rbf
  • <SYSTEM32>\msvcr120.dll в C:\config.msi\93ac5.rbf
  • <SYSTEM32>\mfc120rus.dll в C:\config.msi\93ac0.rbf
  • <SYSTEM32>\mfc120kor.dll в C:\config.msi\93abf.rbf
  • <SYSTEM32>\mfc120jpn.dll в C:\config.msi\93abe.rbf
  • <SYSTEM32>\mfc120ita.dll в C:\config.msi\93abd.rbf
  • <SYSTEM32>\mfc120fra.dll в C:\config.msi\93abc.rbf
  • <SYSTEM32>\mfc120esn.dll в C:\config.msi\93abb.rbf
  • <SYSTEM32>\mfc120deu.dll в C:\config.msi\93aba.rbf
  • <SYSTEM32>\mfc120enu.dll в C:\config.msi\93ab9.rbf
  • <SYSTEM32>\mfc120chs.dll в C:\config.msi\93ab8.rbf
  • <SYSTEM32>\mfc120cht.dll в C:\config.msi\93ab7.rbf
  • <SYSTEM32>\mfcm120u.dll в C:\config.msi\93ab6.rbf
  • <SYSTEM32>\mfcm120.dll в C:\config.msi\93ab5.rbf
  • <SYSTEM32>\mfc120u.dll в C:\config.msi\93ab4.rbf
  • %WINDIR%\syswow64\mfc100ita.dll в C:\config.msi\93ada.rbf
  • %WINDIR%\syswow64\mfc100kor.dll в C:\config.msi\93adc.rbf
  • %WINDIR%\syswow64\mfc140jpn.dll в C:\config.msi\93b07.rbf
  • %WINDIR%\syswow64\mfc100rus.dll в C:\config.msi\93add.rbf
  • %WINDIR%\syswow64\mfc140ita.dll в C:\config.msi\93b06.rbf
  • %WINDIR%\syswow64\mfc140fra.dll в C:\config.msi\93b05.rbf
  • %WINDIR%\syswow64\mfc140esn.dll в C:\config.msi\93b04.rbf
  • %WINDIR%\syswow64\mfc140enu.dll в C:\config.msi\93b03.rbf
  • %WINDIR%\syswow64\mfc140deu.dll в C:\config.msi\93b02.rbf
  • %WINDIR%\syswow64\mfc140cht.dll в C:\config.msi\93b01.rbf
  • %WINDIR%\syswow64\mfc140chs.dll в C:\config.msi\93b00.rbf
  • %WINDIR%\syswow64\mfcm140u.dll в C:\config.msi\93aff.rbf
  • %WINDIR%\syswow64\mfcm140.dll в C:\config.msi\93afe.rbf
  • %WINDIR%\syswow64\mfc140u.dll в C:\config.msi\93afd.rbf
  • %WINDIR%\syswow64\mfc140.dll в C:\config.msi\93afc.rbf
  • %WINDIR%\syswow64\atl110.dll в C:\config.msi\93af7.rbf
  • %WINDIR%\syswow64\vcomp110.dll в C:\config.msi\93af2.rbf
  • %WINDIR%\syswow64\vcamp110.dll в C:\config.msi\93af1.rbf
  • %WINDIR%\syswow64\mfc110rus.dll в C:\config.msi\93af0.rbf
  • %WINDIR%\syswow64\mfc110kor.dll в C:\config.msi\93aef.rbf
  • %WINDIR%\syswow64\mfc110jpn.dll в C:\config.msi\93aee.rbf
  • %WINDIR%\syswow64\mfc110ita.dll в C:\config.msi\93aed.rbf
  • %WINDIR%\syswow64\mfc110fra.dll в C:\config.msi\93aec.rbf
  • %WINDIR%\syswow64\mfc110esn.dll в C:\config.msi\93aeb.rbf
  • %WINDIR%\syswow64\mfc110deu.dll в C:\config.msi\93aea.rbf
  • %WINDIR%\syswow64\mfc110enu.dll в C:\config.msi\93ae9.rbf
  • %WINDIR%\syswow64\mfc110chs.dll в C:\config.msi\93ae8.rbf
  • %WINDIR%\syswow64\mfc110cht.dll в C:\config.msi\93ae7.rbf
  • %WINDIR%\syswow64\mfcm110u.dll в C:\config.msi\93ae6.rbf
  • %WINDIR%\syswow64\mfcm110.dll в C:\config.msi\93ae5.rbf
  • %WINDIR%\syswow64\mfc110u.dll в C:\config.msi\93ae4.rbf
  • %WINDIR%\syswow64\mfc110.dll в C:\config.msi\93ae3.rbf
  • %WINDIR%\syswow64\vcomp100.dll в C:\config.msi\93ade.rbf
  • %WINDIR%\syswow64\mfc140kor.dll в C:\config.msi\93b08.rbf
  • <SYSTEM32>\vcomp100.dll в C:\config.msi\93b68.rbf
Изменяет следующие файлы
  • %ALLUSERSPROFILE%\package cache\{050d4fc8-5d48-4b8f-8972-47c82c46020f}\state.rsm
  • %LOCALAPPDATA%\microsoft\windows\usrclass.dat.log1
  • %LOCALAPPDATA%\microsoft\windows\usrclass.dat
  • %ALLUSERSPROFILE%\package cache\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}\state.rsm
  • %ALLUSERSPROFILE%\package cache\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}\state.rsm
  • %ALLUSERSPROFILE%\package cache\{f65db027-aff3-4070-886a-0d87064aabb1}\state.rsm
Другое
Запускает на исполнение
  • '%WINDIR%\syswow64\cmd.exe' /c msiexec.exe /x "{196BB40D-1578-3D01-B289-BEFC77A11A1E}" /qb (со скрытым окном)
  • '%WINDIR%\syswow64\msiexec.exe' /x "{196BB40D-1578-3D01-B289-BEFC77A11A1E}" /qb
  • '%WINDIR%\syswow64\cmd.exe' /c msiexec.exe /x "{42667D2E-B054-46C1-9D46-2EE1332C14C1}" /qb (со скрытым окном)
  • '%WINDIR%\syswow64\msiexec.exe' /x "{42667D2E-B054-46C1-9D46-2EE1332C14C1}" /qb
  • '%WINDIR%\syswow64\cmd.exe' /c msiexec.exe /x "{9A25302D-30C0-39D9-BD6F-21E6EC160475}" /qb (со скрытым окном)
  • '%WINDIR%\syswow64\msiexec.exe' /x "{9A25302D-30C0-39D9-BD6F-21E6EC160475}" /qb
  • '%WINDIR%\syswow64\cmd.exe' /c msiexec.exe /x "{6CD9E9ED-906D-4196-8DC3-F987D2F6615F}" /qb (со скрытым окном)
  • '%WINDIR%\syswow64\msiexec.exe' /x "{6CD9E9ED-906D-4196-8DC3-F987D2F6615F}" /qb
  • '%WINDIR%\syswow64\cmd.exe' /c msiexec.exe /x "{DA5E371C-6333-3D8A-93A4-6FD5B20BCC6E}" /qb (со скрытым окном)
  • '%WINDIR%\syswow64\msiexec.exe' /x "{DA5E371C-6333-3D8A-93A4-6FD5B20BCC6E}" /qb

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке