Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.MulDrop5.2617

Добавлен в вирусную базу Dr.Web: 2013-11-03

Описание добавлено:

Техническая информация

Вредоносные функции:
Создает и запускает на исполнение:
  • '<LS_APPDATA>\HPPupdate.exe'
Запускает на исполнение:
  • '<SYSTEM32>\taskhost.exe'
  • '<SYSTEM32>\wermgr.exe' "-outproc" "836" "4128"
  • '<SYSTEM32>\wermgr.exe' -queuereporting
  • '<SYSTEM32>\cmd.exe' /c ""<LS_APPDATA>\bt.bat" "
  • '<SYSTEM32>\schtasks.exe' /CREATE /SC minute /MO 1 /TN "SS" /ST 00:00:00 /SD 10/10/2013 /TR <LS_APPDATA>\HPPupdate.exe/RU SYSTEM
Изменения в файловой системе:
Создает следующие файлы:
  • C:\ProgramData\Microsoft\Windows\WER\ReportQueue\NonCritical_80072f78_805ff6e6daf5fedbb13daf2b1d56b5cbd7ea195_cab_0ca85f8d\client_manifest.txt
  • %WINDIR%\Temp\OutofProcReport1074707.txt
  • C:\ProgramData\Microsoft\Windows\WER\ReportQueue\NonCritical_7.6.7600.256_d2caf64b7dbca2d781154d2562964c262846251_cab_0ac0669e\Report.wer
  • <LS_APPDATA>\HPPupdate.exe
  • <LS_APPDATA>\bt.bat
Удаляет следующие файлы:
  • %WINDIR%\Temp\OutofProcReport1074707.txt
Сетевая активность:
Подключается к:
  • '20#.#6.232.182':80
  • 'download.windowsupdate.com':80
  • '80.##1.223.183':80
TCP:
Запросы HTTP GET:
  • 80.##1.223.183/~ivan/url.html?27######
  • 80.##1.223.183/~ivan/url.html?21#######
  • 80.##1.223.183/~ivan/url.html?27#######
  • 80.##1.223.183/~ivan/url.html?41#######
  • 80.##1.223.183/~ivan/url.html?75#######
  • 80.##1.223.183/~ivan/url.html?49######
  • 80.##1.223.183/~ivan/url.html?86#######
  • 80.##1.223.183/~ivan/url.html?71#######
  • 80.##1.223.183/~ivan/url.html?21######
  • 80.##1.223.183/~ivan/url.html?26######
  • 80.##1.223.183/~ivan/url.html?75######
  • 80.##1.223.183/~ivan/url.html?28#######
  • 80.##1.223.183/~ivan/url.html?45######
  • 80.##1.223.183/~ivan/url.html?11#######
  • 80.##1.223.183/~ivan/url.html?40######
  • 80.##1.223.183/~ivan/url.html?76#######
  • 80.##1.223.183/~ivan/url.html?47#######
  • 80.##1.223.183/~ivan/url.html?57#######
  • 80.##1.223.183/~ivan/url.html?30######
  • 80.##1.223.183/~ivan/url.html?90######
  • 80.##1.223.183/~ivan/url.html?96#######
  • 80.##1.223.183/~ivan/url.html?16#######
  • 80.##1.223.183/~ivan/url.html?33#######
  • 80.##1.223.183/~ivan/url.html?83#######
  • 80.##1.223.183/~ivan/url.html?43#######
  • 80.##1.223.183/~ivan/url.html?30#######
  • 80.##1.223.183/~ivan/url.html?52#######
  • 80.##1.223.183/~ivan/url.html?70#######
  • 80.##1.223.183/~ivan/url.html?25#######
  • 80.##1.223.183/~ivan/url.html?72#######
  • 80.##1.223.183/~ivan/url.html?97#####
  • 80.##1.223.183/~ivan/url.html?20#######
  • 80.##1.223.183/~ivan/url.html?64#######
  • 80.##1.223.183/~ivan/url.html?50#######
  • 80.##1.223.183/~ivan/url.html?58######
  • 80.##1.223.183/~ivan/url.html?17#######
  • 80.##1.223.183/~ivan/url.html?32######
  • 80.##1.223.183/~ivan/url.html?55######
  • 80.##1.223.183/~ivan/url.html?32#####
  • 80.##1.223.183/~ivan/url.html?81#######
  • 80.##1.223.183/~ivan/url.html?23######
  • 80.##1.223.183/~ivan/url.html?65#######
  • 80.##1.223.183/~ivan/url.html?40#######
  • 80.##1.223.183/~ivan/url.html?96######
  • 80.##1.223.183/~ivan/url.html?62######
  • 80.##1.223.183/~ivan/url.html?46######
  • 80.##1.223.183/~ivan/url.html?28######
  • 80.##1.223.183/~ivan/url.html?72######
  • 80.##1.223.183/~ivan/url.html?62#####
  • 80.##1.223.183/~ivan/url.html?47######
  • 80.##1.223.183/~ivan/url.html?91######
  • 80.##1.223.183/~ivan/url.html?68#####
  • 80.##1.223.183/~ivan/url.html?85######
  • 80.##1.223.183/~ivan/url.html?66######
  • 80.##1.223.183/~ivan/url.html?77######
  • 80.##1.223.183/~ivan/url.html?70######
  • 80.##1.223.183/~ivan/url.html?93######
  • 80.##1.223.183/~ivan/url.html?99#####
  • 20#.#6.232.182/fwlink/?Li######################################################################################################
  • 80.##1.223.183/~ivan/url.html?61#####
  • 80.##1.223.183/~ivan/url.html?40#####
  • 80.##1.223.183/~ivan/url.html?55#####
  • 80.##1.223.183/~ivan/url.html?63######
  • 80.##1.223.183/~ivan/url.html?20######
  • 80.##1.223.183/~ivan/url.html?67######
  • 80.##1.223.183/~ivan/url.html?73######
  • 80.##1.223.183/~ivan/url.html?80#######
  • 80.##1.223.183/~ivan/url.html?95######
  • 80.##1.223.183/~ivan/url.html?51######
  • 80.##1.223.183/~ivan/url.html?98#######
  • 80.##1.223.183/~ivan/url.html?29######
  • 80.##1.223.183/~ivan/url.html?24######
  • 80.##1.223.183/~ivan/url.html?54#######
  • 80.##1.223.183/~ivan/url.html?57######
  • 80.##1.223.183/~ivan/url.html?43######
  • 80.##1.223.183/~ivan/url.html?72#####
  • 80.##1.223.183/~ivan/url.html?14######
  • 80.##1.223.183/~ivan/url.html?43#####
  • 80.##1.223.183/~ivan/url.html?98######
  • 80.##1.223.183/~ivan/url.html?82######
  • 80.##1.223.183/~ivan/url.html?52######
  • 80.##1.223.183/~ivan/url.html?58#####
  • 80.##1.223.183/~ivan/url.html?23#######
  • 80.##1.223.183/~ivan/url.html?87######
  • 80.##1.223.183/~ivan/url.html?42######
  • 80.##1.223.183/~ivan/url.html?14#######
  • 80.##1.223.183/~ivan/url.html?44#######
  • 80.##1.223.183/~ivan/url.html?85#######
  • 80.##1.223.183/~ivan/url.html?55#######
  • 80.##1.223.183/~ivan/url.html?79######
  • 80.##1.223.183/~ivan/url.html?97#######
  • 80.##1.223.183/~ivan/url.html?46#######
  • 80.##1.223.183/~ivan/url.html?32#######
  • 80.##1.223.183/~ivan/url.html?45#######
  • 80.##1.223.183/~ivan/url.html?51#######
  • 80.##1.223.183/~ivan/url.html?90#######
  • 80.##1.223.183/~ivan/url.html?87#######
  • 80.##1.223.183/~ivan/url.html?16######
  • 80.##1.223.183/~ivan/url.html?91#######
  • 80.##1.223.183/~ivan/url.html?48######
  • 80.##1.223.183/~ivan/url.html?18########
  • 80.##1.223.183/~ivan/url.html?59######
  • 80.##1.223.183/~ivan/url.html?89######
  • 80.##1.223.183/~ivan/url.html?73#######
  • 80.##1.223.183/~ivan/url.html?53#######
  • 80.##1.223.183/~ivan/url.html?59#######
  • 80.##1.223.183/~ivan/url.html?88#######
  • 80.##1.223.183/~ivan/url.html?10########
  • 80.##1.223.183/~ivan/url.html?15########
  • 80.##1.223.183/~ivan/url.html?21########
  • 80.##1.223.183/~ivan/url.html?92######
  • 80.##1.223.183/~ivan/url.html?38#######
  • 80.##1.223.183/~ivan/url.html?12########
  • 80.##1.223.183/~ivan/url.html?93#######
  • 80.##1.223.183/~ivan/url.html?13########
  • 80.##1.223.183/~ivan/url.html?37#######
  • 80.##1.223.183/~ivan/url.html?67#######
  • 80.##1.223.183/~ivan/url.html?17########
  • 80.##1.223.183/~ivan/url.html?14########
  • 80.##1.223.183/~ivan/url.html?19########
  • 80.##1.223.183/~ivan/url.html?60#######
  • 80.##1.223.183/~ivan/url.html?66#######
  • 80.##1.223.183/~ivan/url.html?16########
  • 80.##1.223.183/~ivan/url.html?11########
  • 80.##1.223.183/~ivan/url.html?20########
  • 80.##1.223.183/~ivan/url.html?12#######
  • 80.##1.223.183/~ivan/url.html?56#######
  • 80.##1.223.183/~ivan/url.html?34#######
  • 80.##1.223.183/~ivan/url.html?69#######
  • 80.##1.223.183/~ivan/url.html?48#######
  • 80.##1.223.183/~ivan/url.html?95#######
  • 80.##1.223.183/~ivan/url.html?63#######
  • 80.##1.223.183/~ivan/url.html?58#######
  • 80.##1.223.183/~ivan/url.html?31#####
  • 80.##1.223.183/~ivan/url.html?19######
  • 80.##1.223.183/~ivan/url.html?31#######
  • 80.##1.223.183/~ivan/url.html?18#######
  • 80.##1.223.183/~ivan/url.html?38######
  • 80.##1.223.183/~ivan/url.html?42#######
  • 80.##1.223.183/~ivan/url.html?12######
  • 80.##1.223.183/~ivan/url.html?84#######
  • 80.##1.223.183/~ivan/url.html?62#######
  • 80.##1.223.183/~ivan/url.html?94#######
  • 80.##1.223.183/~ivan/url.html?10#######
  • 80.##1.223.183/~ivan/url.html?78#######
  • 80.##1.223.183/~ivan/url.html?19#######
  • 80.##1.223.183/~ivan/url.html?79#######
  • 80.##1.223.183/~ivan/url.html?35#######
  • 80.##1.223.183/~ivan/url.html?77#######
  • 80.##1.223.183/~ivan/url.html?53######
  • 80.##1.223.183/~ivan/url.html?36######
  • 80.##1.223.183/~ivan/url.html?82#######
  • 80.##1.223.183/~ivan/url.html?99#######
  • 80.##1.223.183/~ivan/url.html?26#######
  • 80.##1.223.183/~ivan/url.html?49#######
  • 80.##1.223.183/~ivan/url.html?50######
  • 80.##1.223.183/~ivan/url.html?54######
  • 80.##1.223.183/~ivan/url.html?74#######
  • 80.##1.223.183/~ivan/url.html?15#######
  • 80.##1.223.183/~ivan/url.html?39#######
  • 80.##1.223.183/~ivan/url.html?24#######
  • 80.##1.223.183/~ivan/url.html?61######
  • 80.##1.223.183/~ivan/url.html?89#######
  • 80.##1.223.183/~ivan/url.html?92#######
  • 80.##1.223.183/~ivan/url.html?29#######
  • 80.##1.223.183/~ivan/url.html?13#######
  • 80.##1.223.183/~ivan/url.html?33######
  • 80.##1.223.183/~ivan/url.html?36#######
  • 80.##1.223.183/~ivan/url.html?68#######
  • 80.##1.223.183/~ivan/url.html?22#######
  • 80.##1.223.183/~ivan/url.html?61#######
UDP:
  • DNS ASK www.up####.microsoft.com
  • DNS ASK go.###rosoft.com
  • DNS ASK download.windowsupdate.com
  • DNS ASK do#####d.microsoft.com

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке