Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.MulDrop34.13821

Добавлен в вирусную базу Dr.Web: 2025-12-03

Описание добавлено:

Техническая информация

Изменения в файловой системе
Создает следующие файлы
  • <Текущая директория>\goldwave\xsandbox.bin.4840.2.__tmp__
  • <Текущая директория>\goldwave\local\meta\@programfiles@\goldwave.__meta__.4840.7.__tmp__
  • <Текущая директория>\goldwave\local\temp\@programfiles@\goldwave\goldwave.exe
  • <Текущая директория>\goldwave\local\meta\@programfiles@\goldwave\goldwave.exe.__meta__.4840.11.__tmp__
  • <Текущая директория>\goldwave\local\temp\@windir@\xsxs\manifests\goldwave.exe_0xcf0477b982410748537a5def1d8283cb.1.manifest
  • <Текущая директория>\goldwave\local\meta\@windir@\xsxs\manifests\goldwave.exe_0xcf0477b982410748537a5def1d8283cb.1.manifest.__meta__.4840.15.__tmp__
  • %TEMP%\turbo\cache\0x18ceb208e115be8e\sxs\manifests\goldwave.exe_0xcf0477b982410748537a5def1d8283cb.1.manifest
  • %TEMP%\turbo\cache\0x18ceb208e115be8e\sxs\goldwave.exe\goldwave.exe.manifest.4840.17.__tmp__
  • <Текущая директория>\goldwave\local\stubexe\0x9766a106168086d4\goldwave.exe.4840.20.__tmp__
  • <Текущая директория>\goldwave\local\stubexe\0x9766a106168086d4\goldwave.exe.manifest.4840.22.__tmp__
  • <Текущая директория>\goldwave\local\temp\@appdata@\goldwave\goldwave.xml
  • <Текущая директория>\goldwave\roaming\meta\@appdata@\goldwave\goldwave.xml.__meta__.1484.5.__tmp__
  • <Текущая директория>\goldwave\roaming\modified\@appdata@\goldwave\goldwave.xml
  • <Текущая директория>\goldwave\local\temp\@programfiles@\goldwave\effect\directx.pig
  • <Текущая директория>\goldwave\local\meta\@programfiles@\goldwave\effect\directx.pig.__meta__.1484.9.__tmp__
  • <Текущая директория>\goldwave\local\temp\@programfiles@\goldwave\file\apefile.pig
  • <Текущая директория>\goldwave\local\meta\@programfiles@\goldwave\file\apefile.pig.__meta__.1484.13.__tmp__
  • <Текущая директория>\goldwave\local\temp\@windir@\xsxs\manifests\macdll.dll_0x2c67b88123e463d1a9764a2b759c3860.2.manifest
  • <Текущая директория>\goldwave\local\meta\@windir@\xsxs\manifests\macdll.dll_0x2c67b88123e463d1a9764a2b759c3860.2.manifest.__meta__.1484.17.__tmp__
  • %TEMP%\turbo\cache\0x18ceb208e115be8e\sxs\manifests\macdll.dll_0x2c67b88123e463d1a9764a2b759c3860.2.manifest
  • %TEMP%\turbo\cache\0x18ceb208e115be8e\sxs\macdll.dll\macdll.dll.manifest.1484.19.__tmp__
  • <Текущая директория>\goldwave\local\temp\@programfiles@\goldwave\visual\gwbpmcounter.pig
  • <Текущая директория>\goldwave\local\meta\@programfiles@\goldwave\visual\gwbpmcounter.pig.__meta__.1484.23.__tmp__
  • <Текущая директория>\goldwave\local\temp\@programfiles@\goldwave\visual\gwmpvisual.pig
  • <Текущая директория>\goldwave\local\meta\@programfiles@\goldwave\visual\gwmpvisual.pig.__meta__.1484.27.__tmp__
  • <Текущая директория>\goldwave\local\temp\@programfiles@\goldwave\gwspeed64.dll
  • <Текущая директория>\goldwave\local\meta\@programfiles@\goldwave\gwspeed64.dll.__meta__.1484.31.__tmp__
Перемещает следующие файлы
  • <Текущая директория>\goldwave\xsandbox.bin.4840.2.__tmp__ в <Текущая директория>\goldwave\xsandbox.bin
  • <Текущая директория>\goldwave\local\meta\@programfiles@\goldwave.__meta__.4840.7.__tmp__ в <Текущая директория>\goldwave\local\meta\@programfiles@\goldwave.__meta__
  • <Текущая директория>\goldwave\local\temp\@programfiles@\goldwave\goldwave.exe в <Текущая директория>\goldwave\local\modified\@programfiles@\goldwave\goldwave.exe
  • <Текущая директория>\goldwave\local\meta\@programfiles@\goldwave\goldwave.exe.__meta__.4840.11.__tmp__ в <Текущая директория>\goldwave\local\meta\@programfiles@\goldwave\goldwave.exe.__meta__
  • <Текущая директория>\goldwave\local\temp\@windir@\xsxs\manifests\goldwave.exe_0xcf0477b982410748537a5def1d8283cb.1.manifest в %TEMP%\turbo\cache\0x18ceb208e115be8e\sxs\manifests\goldwave.exe_0xcf0477b982410748537a5def1d8283cb.1.manifest
  • <Текущая директория>\goldwave\local\meta\@windir@\xsxs\manifests\goldwave.exe_0xcf0477b982410748537a5def1d8283cb.1.manifest.__meta__.4840.15.__tmp__ в <Текущая директория>\goldwave\local\meta\@windir@\xsxs\manifests\goldwave.exe_0xcf0477b982410748537a5def1d8283cb.1.manifest.__meta__
  • %TEMP%\turbo\cache\0x18ceb208e115be8e\sxs\goldwave.exe\goldwave.exe.manifest.4840.17.__tmp__ в %TEMP%\turbo\cache\0x18ceb208e115be8e\sxs\goldwave.exe\goldwave.exe.manifest
  • <Текущая директория>\goldwave\local\stubexe\0x9766a106168086d4\goldwave.exe.4840.20.__tmp__ в <Текущая директория>\goldwave\local\stubexe\0x9766a106168086d4\goldwave.exe
  • <Текущая директория>\goldwave\local\stubexe\0x9766a106168086d4\goldwave.exe.manifest.4840.22.__tmp__ в <Текущая директория>\goldwave\local\stubexe\0x9766a106168086d4\goldwave.exe.manifest
  • <Текущая директория>\goldwave\local\temp\@appdata@\goldwave\goldwave.xml в <Текущая директория>\goldwave\roaming\modified\@appdata@\goldwave\goldwave.xml
  • <Текущая директория>\goldwave\roaming\meta\@appdata@\goldwave\goldwave.xml.__meta__.1484.5.__tmp__ в <Текущая директория>\goldwave\roaming\meta\@appdata@\goldwave\goldwave.xml.__meta__
  • <Текущая директория>\goldwave\local\temp\@programfiles@\goldwave\effect\directx.pig в <Текущая директория>\goldwave\local\modified\@programfiles@\goldwave\effect\directx.pig
  • <Текущая директория>\goldwave\local\meta\@programfiles@\goldwave\effect\directx.pig.__meta__.1484.9.__tmp__ в <Текущая директория>\goldwave\local\meta\@programfiles@\goldwave\effect\directx.pig.__meta__
  • <Текущая директория>\goldwave\local\temp\@programfiles@\goldwave\file\apefile.pig в <Текущая директория>\goldwave\local\modified\@programfiles@\goldwave\file\apefile.pig
  • <Текущая директория>\goldwave\local\meta\@programfiles@\goldwave\file\apefile.pig.__meta__.1484.13.__tmp__ в <Текущая директория>\goldwave\local\meta\@programfiles@\goldwave\file\apefile.pig.__meta__
  • <Текущая директория>\goldwave\local\temp\@windir@\xsxs\manifests\macdll.dll_0x2c67b88123e463d1a9764a2b759c3860.2.manifest в %TEMP%\turbo\cache\0x18ceb208e115be8e\sxs\manifests\macdll.dll_0x2c67b88123e463d1a9764a2b759c3860.2.manifest
  • <Текущая директория>\goldwave\local\meta\@windir@\xsxs\manifests\macdll.dll_0x2c67b88123e463d1a9764a2b759c3860.2.manifest.__meta__.1484.17.__tmp__ в <Текущая директория>\goldwave\local\meta\@windir@\xsxs\manifests\macdll.dll_0x2c67b88123e463d1a9764a2b759c3860.2.manifest.__meta__
  • %TEMP%\turbo\cache\0x18ceb208e115be8e\sxs\macdll.dll\macdll.dll.manifest.1484.19.__tmp__ в %TEMP%\turbo\cache\0x18ceb208e115be8e\sxs\macdll.dll\macdll.dll.manifest
  • <Текущая директория>\goldwave\local\temp\@programfiles@\goldwave\visual\gwbpmcounter.pig в <Текущая директория>\goldwave\local\modified\@programfiles@\goldwave\visual\gwbpmcounter.pig
  • <Текущая директория>\goldwave\local\meta\@programfiles@\goldwave\visual\gwbpmcounter.pig.__meta__.1484.23.__tmp__ в <Текущая директория>\goldwave\local\meta\@programfiles@\goldwave\visual\gwbpmcounter.pig.__meta__
  • <Текущая директория>\goldwave\local\temp\@programfiles@\goldwave\visual\gwmpvisual.pig в <Текущая директория>\goldwave\local\modified\@programfiles@\goldwave\visual\gwmpvisual.pig
  • <Текущая директория>\goldwave\local\meta\@programfiles@\goldwave\visual\gwmpvisual.pig.__meta__.1484.27.__tmp__ в <Текущая директория>\goldwave\local\meta\@programfiles@\goldwave\visual\gwmpvisual.pig.__meta__
  • <Текущая директория>\goldwave\local\temp\@programfiles@\goldwave\gwspeed64.dll в <Текущая директория>\goldwave\local\modified\@programfiles@\goldwave\gwspeed64.dll
  • <Текущая директория>\goldwave\local\meta\@programfiles@\goldwave\gwspeed64.dll.__meta__.1484.31.__tmp__ в <Текущая директория>\goldwave\local\meta\@programfiles@\goldwave\gwspeed64.dll.__meta__
Сетевая активность
UDP
  • DNS ASK tu##o.net
Другое
Создает и запускает на исполнение
  • '<Текущая директория>\goldwave\local\stubexe\0x9766a106168086d4\goldwave.exe' /864A627C-C6B2-464A-AA13-25D62F282BD8

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке