Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.MulDrop29.23797

Добавлен в вирусную базу Dr.Web: 2025-03-14

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения
Модифицирует следующие ключи реестра
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '30525' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '15602' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '31137' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '31320' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '21129' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '8035' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '17733' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '8034' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '20881' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '4360' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '13749' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '8962' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '20297' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '30427' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '10751' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '26504' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '22025' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '16805' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '10877' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '654' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '15230' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '30023' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '15879' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '29871' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '30364' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '10229' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '2815' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '19307' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '24403' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '5316' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '11000' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '26535' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '26719' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '10505' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '3434' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '13131' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '30178' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '16280' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '1025' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '32186' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '11648' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '6025' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '21872' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '6397' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '27306' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '18536' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '5225' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '10782' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '16991' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '10010' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '2261' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '17083' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '13191' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '16465' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '31382' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '12482' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '1239' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '18166' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '29530' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '24433' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '6953' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '26628' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '9579' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '26626' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '6706' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '16066' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '9053' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '6306' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '19741' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '25298' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '14922' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '12329' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '13871' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '2629' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '29469' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '19247' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '1054' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '12174' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '18196' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '13099' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '1702' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '28140' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '17331' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '3433' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '20604' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '17144' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '16961' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '1426' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '22242' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '158' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '32711' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '29437' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '10815' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '3803' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '9639' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '20357' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '27029' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '3650' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '25609' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '10197' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '20328' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '28602' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '6584' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '20853' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '32681' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '2908' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '11153' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '22273' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '11802' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '31816' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '26287' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '12885' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '29346' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '8066' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '13346' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '23816' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '2722' = '<Полный путь к файлу>'
Вредоносные функции
Для обхода брандмауэра удаляет или модифицирует следующие ключи реестра
  • [HKLM\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] 'EnableFirewall' = '00000000'
Запускает большое число процессов
Изменения в файловой системе
Создает следующие файлы
  • C:\lsass.exe
Сетевая активность
Подключается к
  • '12#.#58.69.126':3128
  • '69.##8.255.138':3128
  • '24.#6.45.53':3128
  • '18#.#4.62.125':3128
  • '77.##.35.149':3128
  • '83.##.223.22':3128
  • '13#.#43.186.16':3128
  • '66.##.101.49':3128
  • '84.##4.13.192':3128
  • '19#.#20.109.140':3128
  • '98.##2.24.182':3128
  • '18#.#.159.231':3128
  • '86.#1.107.6':3128
  • '17#.#3.144.69':3128
  • '65.##5.224.129':3128
  • '89.##9.241.114':3128
  • '61.##.186.142':3128
  • '18#.#21.96.94':3128
  • '68.##1.83.197':3128
  • '20#.#6.200.105':3128
  • '85.##.72.196':3128
  • '64.##3.240.133':3128
  • '76.##.94.234':3128
  • '89.##3.142.181':3128
  • '76.##.135.63':3128
  • '84.##5.174.41':3128
  • '68.##4.145.55':3128
  • '12#.#38.106.113':3128
  • '70.##.106.187':3128
  • '17#.#70.168.179':3128
  • '86.##6.14.42':3128
  • '67.##1.33.242':3128
  • '99.##5.118.250':3128
  • '83.##3.75.16':3128
  • '20#.#10.108.46':3128
  • '11#.#97.9.168':3128
  • '24.##.219.207':3128
  • '83.#.194.14':3128
  • '12#.#25.24.25':3128
  • '84.##.83.186':3128
  • '98.##5.12.201':3128
  • '69.##4.125.151':3128
  • '69.##5.116.91':3128
  • '99.##1.99.45':3128
  • '98.##2.108.247':3128
  • '12#.#44.227.211':3128
  • '99.##0.169.20':3128
  • '82.##6.254.67':3128
  • '18#.1.3.65':3128
  • '19#.#1.248.253':3128
  • '70.##6.55.65':3128
  • '85.##7.235.212':3128
  • '91.##.85.215':3128
  • '78.##2.50.252':3128
  • '70.##.202.16':3128
  • '24.##2.213.139':3128
  • '19#.#5.174.228':3128
  • '96.#.160.38':3128
  • '87.##.143.116':3128
  • '20#.#31.239.149':3128
  • '17#.#1.24.213':3128
  • '66.##1.37.201':3128
  • '20#.#30.105.180':3128
  • '11#.#4.73.86':3128
  • '89.##.138.57':3128
  • '19#.#00.12.15':3128
  • '71.##0.146.108':3128
  • '20#.#35.82.105':3128
  • '72.##3.138.154':3128
  • '24.##.179.129':3128
  • '12#.#41.131.226':3128
  • '21#.#12.15.216':3128
  • '91.##6.14.74':3128
  • '71.##9.166.160':3128
  • '24.##.220.189':3128
  • '12#.#8.184.181':3128
  • '89.##.129.35':3128
  • '21#.#0.69.240':3128
  • '96.#.109.140':3128
  • '86.##3.156.48':3128
  • '11#.#4.134.215':3128
  • '85.#4.132.8':3128
  • '18#.#2.128.8':3128
  • '72.##9.147.86':3128
  • '94.##5.172.144':3128
  • '70.#2.7.63':3128
  • '71.##8.78.81':3128
  • '94.##5.247.126':3128
  • '20#.#9.173.56':3128
  • '20#.#68.252.115':3128
  • '17#.#5.190.225':3128
  • '12#.#04.12.21':3128
  • '89.##2.29.54':3128
  • '74.##.93.206':3128
  • '24.##3.45.96':3128
  • '24.##6.212.57':3128
  • '17#.#9.33.209':3128
  • '18#.#1.253.182':3128
  • '24.##8.74.89':3128
  • '99.##4.82.22':3128
  • '86.##1.90.55':3128
  • '24.##.201.111':3128
  • '12#.#53.229.62':3128
  • '83.##6.140.41':3128
  • '18#.#06.57.161':3128
  • '84.##.80.160':3128
  • '99.##6.21.23':3128
  • '20#.#18.148.104':3128
  • '24.##.210.128':3128
  • '18#.#5.41.129':3128
  • '12#.#4.149.90':3128
  • '59.#6.43.53':3128
  • '70.##6.153.37':3128
  • '69.##5.119.42':3128
  • '71.##5.9.218':3128
  • '78.##.214.156':3128
  • '66.##3.117.18':3128
  • '83.##.207.154':3128
  • '86.##1.115.84':3128
  • '93.##.198.215':3128
  • '84.##4.197.145':3128
  • '20#.#22.239.156':3128
  • '21#.#2.75.232':3128
  • '96.##.65.255':3128
  • '12#.#06.202.130':3128
  • '85.##5.181.33':3128
  • '21#.#64.96.55':3128
  • '24.#6.61.39':3128
  • '11#.#37.24.57':3128
  • '84.#.160.87':3128
  • '74.##.175.57':3128
  • '82.##1.119.31':3128
  • '66.##.85.235':3128
  • '20#.#5.57.254':3128
  • '88.##5.124.142':3128
  • '20#.#71.244.183':3128
  • '99.##0.158.15':3128
  • '96.#0.52.44':3128
  • '18#.#58.232.173':3128
  • '78.##.20.218':3128
  • '89.##3.32.197':3128
  • '69.##3.88.223':3128
  • '68.##.136.70':3128
  • '18#.#5.43.167':3128
  • '18#.#0.127.194':3128
  • '75.#5.92.92':3128
  • '68.##.50.185':3128
  • '17#.#0.70.26':3128
  • '41.##5.115.95':3128
  • '77.##2.161.101':3128
  • '95.##4.95.34':3128
  • '99.##5.68.251':3128
  • '82.##2.182.2':3128
  • '11#.#0.210.190':3128
  • '69.##7.124.222':3128
  • '88.##5.245.61':3128
  • '86.##5.93.118':3128
  • '89.#1.45.75':3128
Другое
Создает и запускает на исполнение
  • 'C:\lsass.exe' exe <Полный путь к файлу>
Запускает на исполнение
  • '<SYSTEM32>\rundll32.exe' <SYSTEM32>\FirewallControlPanel.dll,ShowNotificationDialog /configure /ETOnly 0 /OnProfiles 6 /OtherAllowed 0 /OtherBlocked 0 /OtherEdgeAllowed 0 /NewBlocked 4 "<Полный путь к файлу>"

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке