Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.MulDrop32.16928

Добавлен в вирусную базу Dr.Web: 2025-07-05

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения
Модифицирует следующие ключи реестра
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad] 'Web Event Logger' = '{79FEACFF-FFCE-815E-A900-316290B5B738}'
Изменения в файловой системе
Создает следующие файлы
  • <Текущая директория>\log\log.txt
  • <Текущая директория>\recovered_payload\recovered_payload.exe
  • %WINDIR%\syswow64\ijlkcqof.exe
  • %WINDIR%\syswow64\plmnnfhg.dll
  • %WINDIR%\syswow64\lgijfgdi.exe
  • %WINDIR%\syswow64\pckhfd32.dll
  • %WINDIR%\syswow64\lgncaf32.exe
  • %WINDIR%\syswow64\dfpfajgi.dll
  • %WINDIR%\syswow64\mcddfgeh.exe
  • %WINDIR%\syswow64\nalkbmln.dll
  • %WINDIR%\syswow64\mloeemjf.exe
  • %WINDIR%\syswow64\bflbmk32.dll
  • %WINDIR%\syswow64\mgkckj32.exe
  • %WINDIR%\syswow64\pjkegc32.dll
  • %WINDIR%\syswow64\njnibepp.exe
  • %WINDIR%\syswow64\ddifob32.dll
  • %WINDIR%\syswow64\bogfak32.exe
  • %WINDIR%\syswow64\hngpmeqb.dll
  • %WINDIR%\syswow64\cmifdcgc.exe
  • %WINDIR%\syswow64\okgcli32.dll
  • %WINDIR%\syswow64\eiienf32.exe
  • %WINDIR%\syswow64\kifimeqn.dll
  • %WINDIR%\syswow64\feobbj32.exe
  • %WINDIR%\syswow64\nemdde32.dll
  • %WINDIR%\syswow64\gahplk32.exe
  • %WINDIR%\syswow64\eogmpp32.dll
  • %WINDIR%\syswow64\gamigjod.exe
  • %WINDIR%\syswow64\pcdhjn32.dll
  • %WINDIR%\syswow64\hnfgbkbf.exe
  • %WINDIR%\syswow64\heckhg32.dll
  • %WINDIR%\syswow64\hpilif32.exe
  • %WINDIR%\syswow64\ghddngao.dll
  • %WINDIR%\syswow64\hjdnhk32.exe
  • %WINDIR%\syswow64\maegflmg.dll
  • %WINDIR%\syswow64\ifmkbl32.exe
  • %WINDIR%\syswow64\dddfmk32.dll
  • %WINDIR%\syswow64\iqiihi32.exe
  • %WINDIR%\syswow64\bicjfb32.dll
  • %WINDIR%\syswow64\jmbfcj32.exe
  • %WINDIR%\syswow64\lpbdjh32.dll
  • %WINDIR%\syswow64\jikcmk32.exe
  • %WINDIR%\syswow64\dhannmhn.dll
  • %WINDIR%\syswow64\jipmhjcn.exe
  • %WINDIR%\syswow64\gfabqjak.dll
  • %WINDIR%\syswow64\keijckfo.exe
  • %WINDIR%\syswow64\oqkklemb.dll
  • %WINDIR%\syswow64\kabhmkjq.exe
  • %WINDIR%\syswow64\gkddfphi.dll
  • %WINDIR%\syswow64\llneci32.exe
  • %WINDIR%\syswow64\ebpbqpdc.dll
  • %WINDIR%\syswow64\leigbnik.exe
  • %WINDIR%\syswow64\jgnplljb.dll
  • %WINDIR%\syswow64\ldqphjlp.exe
  • %WINDIR%\syswow64\bkdbkoil.dll
  • %WINDIR%\syswow64\mpjnckpa.exe
  • %WINDIR%\syswow64\ilceih32.dll
  • %WINDIR%\syswow64\mnpkbo32.exe
  • %WINDIR%\syswow64\oceplg32.dll
  • %WINDIR%\syswow64\mlgdik32.exe
  • %WINDIR%\syswow64\ohdagm32.dll
  • %WINDIR%\syswow64\nfbfgp32.exe
  • %WINDIR%\syswow64\mecdhiba.dll
  • %WINDIR%\syswow64\nbkcaq32.exe
  • %WINDIR%\syswow64\egagfbgp.dll
  • %WINDIR%\syswow64\egfedm32.exe
  • %WINDIR%\syswow64\ehcook32.dll
  • %WINDIR%\syswow64\emhggcho.exe
  • %WINDIR%\syswow64\jcckdh32.dll
  • %WINDIR%\syswow64\gdalcabg.exe
  • %WINDIR%\syswow64\eljkilhg.dll
  • %WINDIR%\syswow64\gpkinafi.exe
  • %WINDIR%\syswow64\nciema32.dll
  • %WINDIR%\syswow64\gelkah32.exe
  • %WINDIR%\syswow64\ldqjlpdo.dll
  • %WINDIR%\syswow64\hknmdnjm.exe
  • %WINDIR%\syswow64\pmlfbodf.dll
  • %WINDIR%\syswow64\ikdcem32.exe
  • %WINDIR%\syswow64\cgakqb32.dll
  • %WINDIR%\syswow64\ignqon32.exe
  • %WINDIR%\syswow64\khpmok32.dll
  • %WINDIR%\syswow64\icgnjn32.exe
  • %WINDIR%\syswow64\bioomdpm.dll
  • %WINDIR%\syswow64\jgicca32.exe
  • %WINDIR%\syswow64\mgeahg32.dll
  • %WINDIR%\syswow64\jjlijmie.exe
  • %WINDIR%\syswow64\nnjedl32.dll
  • %WINDIR%\syswow64\kfefemmg.exe
  • %WINDIR%\syswow64\geioha32.dll
  • %WINDIR%\syswow64\kemplipl.exe
  • %WINDIR%\syswow64\dpflemjm.dll
  • %WINDIR%\syswow64\klkbcbcd.exe
  • %WINDIR%\syswow64\hjpdgc32.dll
  • %WINDIR%\syswow64\lmahfjem.exe
  • %WINDIR%\syswow64\pkmoap32.dll
  • %WINDIR%\syswow64\lijeakhn.exe
  • %WINDIR%\syswow64\knidei32.dll
  • %WINDIR%\syswow64\mioolj32.exe
  • %WINDIR%\syswow64\clfhmbmc.dll
  • %WINDIR%\syswow64\mampfl32.exe
  • %WINDIR%\syswow64\mnginc32.dll
  • %WINDIR%\syswow64\npdjmh32.exe
  • %WINDIR%\syswow64\jhdfko32.dll
  • %WINDIR%\syswow64\nnjgklom.exe
  • %WINDIR%\syswow64\nccgjb32.dll
  • %WINDIR%\syswow64\nehhen32.exe
  • %WINDIR%\syswow64\hddhjc32.dll
  • %WINDIR%\syswow64\nhiagihg.exe
Другое
Создает и запускает на исполнение
  • '<Текущая директория>\recovered_payload\recovered_payload.exe'
  • '%WINDIR%\syswow64\ijlkcqof.exe'
  • '%WINDIR%\syswow64\lgijfgdi.exe'
  • '%WINDIR%\syswow64\lgncaf32.exe'
  • '%WINDIR%\syswow64\mcddfgeh.exe'
  • '%WINDIR%\syswow64\mloeemjf.exe'
  • '%WINDIR%\syswow64\mgkckj32.exe'
  • '%WINDIR%\syswow64\njnibepp.exe'
  • '%WINDIR%\syswow64\bogfak32.exe'
  • '%WINDIR%\syswow64\cmifdcgc.exe'
  • '%WINDIR%\syswow64\eiienf32.exe'
  • '%WINDIR%\syswow64\feobbj32.exe'
  • '%WINDIR%\syswow64\gahplk32.exe'
  • '%WINDIR%\syswow64\gamigjod.exe'
  • '%WINDIR%\syswow64\hnfgbkbf.exe'
  • '%WINDIR%\syswow64\hpilif32.exe'
  • '%WINDIR%\syswow64\hjdnhk32.exe'
  • '%WINDIR%\syswow64\ifmkbl32.exe'
  • '%WINDIR%\syswow64\iqiihi32.exe'
  • '%WINDIR%\syswow64\jmbfcj32.exe'
  • '%WINDIR%\syswow64\jikcmk32.exe'
  • '%WINDIR%\syswow64\jipmhjcn.exe'
  • '%WINDIR%\syswow64\keijckfo.exe'
  • '%WINDIR%\syswow64\kabhmkjq.exe'
  • '%WINDIR%\syswow64\llneci32.exe'
  • '%WINDIR%\syswow64\leigbnik.exe'
  • '%WINDIR%\syswow64\ldqphjlp.exe'
  • '%WINDIR%\syswow64\mpjnckpa.exe'
  • '%WINDIR%\syswow64\mnpkbo32.exe'
  • '%WINDIR%\syswow64\mlgdik32.exe'
  • '%WINDIR%\syswow64\nfbfgp32.exe'
  • '%WINDIR%\syswow64\nbkcaq32.exe'
  • '%WINDIR%\syswow64\egfedm32.exe'
  • '%WINDIR%\syswow64\emhggcho.exe'
  • '%WINDIR%\syswow64\gdalcabg.exe'
  • '%WINDIR%\syswow64\gpkinafi.exe'
  • '%WINDIR%\syswow64\gelkah32.exe'
  • '%WINDIR%\syswow64\hknmdnjm.exe'
  • '%WINDIR%\syswow64\ikdcem32.exe'
  • '%WINDIR%\syswow64\ignqon32.exe'
  • '%WINDIR%\syswow64\icgnjn32.exe'
  • '%WINDIR%\syswow64\jgicca32.exe'
  • '%WINDIR%\syswow64\jjlijmie.exe'
  • '%WINDIR%\syswow64\kfefemmg.exe'
  • '%WINDIR%\syswow64\kemplipl.exe'
  • '%WINDIR%\syswow64\klkbcbcd.exe'
  • '%WINDIR%\syswow64\lmahfjem.exe'
  • '%WINDIR%\syswow64\lijeakhn.exe'
  • '%WINDIR%\syswow64\mioolj32.exe'
  • '%WINDIR%\syswow64\mampfl32.exe'
  • '%WINDIR%\syswow64\npdjmh32.exe'
  • '%WINDIR%\syswow64\nnjgklom.exe'
  • '%WINDIR%\syswow64\nehhen32.exe'
Запускает на исполнение
  • '%WINDIR%\syswow64\ijlkcqof.exe'  (со скрытым окном)
  • '%WINDIR%\syswow64\lgijfgdi.exe'  (со скрытым окном)
  • '%WINDIR%\syswow64\lgncaf32.exe'  (со скрытым окном)
  • '%WINDIR%\syswow64\mcddfgeh.exe'  (со скрытым окном)
  • '%WINDIR%\syswow64\mloeemjf.exe'  (со скрытым окном)
  • '%WINDIR%\syswow64\mgkckj32.exe'  (со скрытым окном)
  • '%WINDIR%\syswow64\njnibepp.exe'  (со скрытым окном)
  • '%WINDIR%\syswow64\bogfak32.exe'  (со скрытым окном)
  • '%WINDIR%\syswow64\cmifdcgc.exe'  (со скрытым окном)
  • '%WINDIR%\syswow64\eiienf32.exe'  (со скрытым окном)
  • '%WINDIR%\syswow64\feobbj32.exe'  (со скрытым окном)
  • '%WINDIR%\syswow64\gahplk32.exe'  (со скрытым окном)
  • '%WINDIR%\syswow64\gamigjod.exe'  (со скрытым окном)
  • '%WINDIR%\syswow64\hnfgbkbf.exe'  (со скрытым окном)
  • '%WINDIR%\syswow64\hpilif32.exe'  (со скрытым окном)
  • '%WINDIR%\syswow64\hjdnhk32.exe'  (со скрытым окном)
  • '%WINDIR%\syswow64\ifmkbl32.exe'  (со скрытым окном)
  • '%WINDIR%\syswow64\iqiihi32.exe'  (со скрытым окном)
  • '%WINDIR%\syswow64\jmbfcj32.exe'  (со скрытым окном)
  • '%WINDIR%\syswow64\jikcmk32.exe'  (со скрытым окном)
  • '%WINDIR%\syswow64\jipmhjcn.exe'  (со скрытым окном)
  • '%WINDIR%\syswow64\keijckfo.exe'  (со скрытым окном)
  • '%WINDIR%\syswow64\kabhmkjq.exe'  (со скрытым окном)
  • '%WINDIR%\syswow64\llneci32.exe'  (со скрытым окном)
  • '%WINDIR%\syswow64\leigbnik.exe'  (со скрытым окном)
  • '%WINDIR%\syswow64\ldqphjlp.exe'  (со скрытым окном)
  • '%WINDIR%\syswow64\mpjnckpa.exe'  (со скрытым окном)
  • '%WINDIR%\syswow64\mnpkbo32.exe'  (со скрытым окном)
  • '%WINDIR%\syswow64\mlgdik32.exe'  (со скрытым окном)
  • '%WINDIR%\syswow64\nfbfgp32.exe'  (со скрытым окном)
  • '%WINDIR%\syswow64\nbkcaq32.exe'  (со скрытым окном)
  • '%WINDIR%\syswow64\egfedm32.exe'  (со скрытым окном)
  • '%WINDIR%\syswow64\emhggcho.exe'  (со скрытым окном)
  • '%WINDIR%\syswow64\gdalcabg.exe'  (со скрытым окном)
  • '%WINDIR%\syswow64\gpkinafi.exe'  (со скрытым окном)
  • '%WINDIR%\syswow64\gelkah32.exe'  (со скрытым окном)
  • '%WINDIR%\syswow64\hknmdnjm.exe'  (со скрытым окном)
  • '%WINDIR%\syswow64\ikdcem32.exe'  (со скрытым окном)
  • '%WINDIR%\syswow64\ignqon32.exe'  (со скрытым окном)
  • '%WINDIR%\syswow64\icgnjn32.exe'  (со скрытым окном)
  • '%WINDIR%\syswow64\jgicca32.exe'  (со скрытым окном)
  • '%WINDIR%\syswow64\jjlijmie.exe'  (со скрытым окном)
  • '%WINDIR%\syswow64\kfefemmg.exe'  (со скрытым окном)
  • '%WINDIR%\syswow64\kemplipl.exe'  (со скрытым окном)
  • '%WINDIR%\syswow64\klkbcbcd.exe'  (со скрытым окном)
  • '%WINDIR%\syswow64\lmahfjem.exe'  (со скрытым окном)
  • '%WINDIR%\syswow64\lijeakhn.exe'  (со скрытым окном)
  • '%WINDIR%\syswow64\mioolj32.exe'  (со скрытым окном)
  • '%WINDIR%\syswow64\mampfl32.exe'  (со скрытым окном)
  • '%WINDIR%\syswow64\npdjmh32.exe'  (со скрытым окном)
  • '%WINDIR%\syswow64\nnjgklom.exe'  (со скрытым окном)
  • '%WINDIR%\syswow64\nehhen32.exe'  (со скрытым окном)

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке