Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.MulDrop5.4046

Добавлен в вирусную базу Dr.Web: 2013-11-24

Описание добавлено:

Техническая информация

Вредоносные функции:
Для затруднения выявления своего присутствия в системе
блокирует запуск следующих системных утилит:
  • Диспетчера задач (Taskmgr)
Создает и запускает на исполнение:
  • '%HOMEPATH%\LMAO2.exe'
  • '%HOMEPATH%\P47U\system.exe'
  • '%HOMEPATH%\N15E\j10930vM.exe'
  • '%HOMEPATH%\LMAOBOXLOADER.exe'
Изменения в файловой системе:
Создает следующие файлы:
  • %HOMEPATH%\P47U\26683.QTL
  • %HOMEPATH%\P47U\P37255B44379.DUH
  • %HOMEPATH%\P47U\24113.JTS
  • %HOMEPATH%\P47U\T46788B57039.EGE
  • %HOMEPATH%\P47U\X8618Y46399.FSN
  • %HOMEPATH%\P47U\65205.HTT
  • %HOMEPATH%\P47U\M42649P41890.QKE
  • %HOMEPATH%\P47U\A60400B55777.ZFB
  • %HOMEPATH%\P47U\T81999S10331.VXM
  • %HOMEPATH%\P47U\59256.WDM
  • %HOMEPATH%\P47U\23302.HUK
  • %HOMEPATH%\P47U\15246.NLK
  • %HOMEPATH%\P47U\D52220C7053.DPT
  • %HOMEPATH%\P47U\C82608N1234.BJZ
  • %HOMEPATH%\P47U\72610.ACJ
  • %HOMEPATH%\P47U\Y24669O99008.XHH
  • %HOMEPATH%\P47U\42052.FEL
  • %HOMEPATH%\P47U\81368.APM
  • %HOMEPATH%\P47U\O45726R21590.AMA
  • %HOMEPATH%\P47U\C94131V65953.TRE
  • %HOMEPATH%\P47U\39984.PDZ
  • %HOMEPATH%\P47U\41889.UZB
  • %HOMEPATH%\P47U\G56280E92056.OND
  • %HOMEPATH%\P47U\73047.IJW
  • %HOMEPATH%\P47U\Z7847A70300.BLH
  • %HOMEPATH%\P47U\24109.WCT
  • %HOMEPATH%\P47U\M99335A46584.HXC
  • %HOMEPATH%\P47U\R54311F97660.DXF
  • %HOMEPATH%\P47U\E60695G84411.BYO
  • %HOMEPATH%\P47U\S48559S14573.RLW
  • %HOMEPATH%\P47U\33247.CRE
  • %HOMEPATH%\P47U\74363.YNN
  • %HOMEPATH%\P47U\73918.LRX
  • %HOMEPATH%\P47U\I64075D34969.DUS
  • %HOMEPATH%\P47U\47389.XGQ
  • %HOMEPATH%\P47U\B58551H81861.VZV
  • %HOMEPATH%\P47U\36290.BSI
  • %HOMEPATH%\P47U\62248.EBT
  • %HOMEPATH%\P47U\3786.UXQ
  • %HOMEPATH%\P47U\43022.DTR
  • %HOMEPATH%\P47U\10325.UBV
  • %HOMEPATH%\P47U\W74893M67608.RPQ
  • %HOMEPATH%\P47U\H46219R95548.BYS
  • %HOMEPATH%\P47U\A35664I45370.UKJ
  • %HOMEPATH%\P47U\O37132U72362.UTI
  • %HOMEPATH%\P47U\40031.GCW
  • %HOMEPATH%\P47U\59518.ARF
  • %HOMEPATH%\P47U\H67961R20964.AUK
  • %HOMEPATH%\P47U\28492.PAF
  • %HOMEPATH%\P47U\76291.KEP
  • %HOMEPATH%\P47U\M23520B13607.IDU
  • %HOMEPATH%\P47U\63585.MXZ
  • %HOMEPATH%\P47U\T92047T41417.GSE
  • %HOMEPATH%\P47U\36041.JCL
  • %HOMEPATH%\P47U\K80138R45465.CWO
  • %HOMEPATH%\P47U\N10459C15048.NGK
  • %HOMEPATH%\P47U\49401.WMR
  • %HOMEPATH%\P47U\46926.FEJ
  • %HOMEPATH%\P47U\72729.RMU
  • %HOMEPATH%\P47U\75288.RHZ
  • %HOMEPATH%\P47U\66825.ACE
  • %HOMEPATH%\P47U\N60854F23667.HBW
  • %HOMEPATH%\P47U\73614.TGL
  • %HOMEPATH%\P47U\R72886H92367.MQZ
  • %HOMEPATH%\P47U\H19853W46111.UNK
  • %HOMEPATH%\P47U\17639.MFH
  • %HOMEPATH%\P47U\M43825E61783.XOT
  • %HOMEPATH%\P47U\4172.PPW
  • %HOMEPATH%\P47U\F8209X85033.RMU
  • %HOMEPATH%\P47U\44747.ROS
  • %HOMEPATH%\P47U\C73604F37145.HRN
  • %HOMEPATH%\P47U\21391.WTP
  • %HOMEPATH%\P47U\A11553R10088.YJK
  • %HOMEPATH%\P47U\U37521J43613.MDN
  • %HOMEPATH%\P47U\M29022E59303.WJL
  • %HOMEPATH%\P47U\43598.ZNY
  • %HOMEPATH%\P47U\Y32638N83102.RXG
  • %HOMEPATH%\P47U\U18883N75091.XOO
  • %HOMEPATH%\P47U\27804.DQT
  • %HOMEPATH%\P47U\25134.ZOZ
  • %HOMEPATH%\P47U\U72502Z11191.OXD
  • %HOMEPATH%\P47U\99186.BTQ
  • %HOMEPATH%\P47U\F97219Y15129.EOX
  • %HOMEPATH%\P47U\V74871B53535.OGC
  • %HOMEPATH%\P47U\G18262H76783.KKO
  • %HOMEPATH%\P47U\A56148D78932.ZGF
  • %HOMEPATH%\P47U\X52085T87693.MFJ
  • %HOMEPATH%\P47U\37867.OGJ
  • %HOMEPATH%\P47U\7295.MUR
  • %HOMEPATH%\P47U\91362.LWW
  • %HOMEPATH%\P47U\36961.YIF
  • %HOMEPATH%\P47U\N99761A91818.WEG
  • %HOMEPATH%\P47U\V22327H33060.ZEM
  • %HOMEPATH%\P47U\B88818H22366.HIX
  • %HOMEPATH%\P47U\E66075O80932.VKE
  • %HOMEPATH%\P47U\J41918Z2618.DDZ
  • %HOMEPATH%\P47U\L24770T56535.MTC
  • %HOMEPATH%\P47U\P77640R9818.BHX
  • %HOMEPATH%\P47U\D85543B22969.BYG
  • %HOMEPATH%\P47U\Z80089J43297.ISU
  • %HOMEPATH%\P47U\27683.EEB
  • %HOMEPATH%\P47U\X57404S23610.MIT
  • %HOMEPATH%\P47U\83790.PHN
  • %HOMEPATH%\P47U\76714.KMZ
  • %HOMEPATH%\P47U\31789.LFC
  • %HOMEPATH%\P47U\P35246G13711.PPH
  • %HOMEPATH%\P47U\F59447W10574.IPA
  • %HOMEPATH%\P47U\67446.KJP
  • %HOMEPATH%\P47U\76547.WGV
  • %HOMEPATH%\P47U\26471.OFB
  • %HOMEPATH%\P47U\33414.PZO
  • %HOMEPATH%\P47U\C37227U31126.MSH
  • %HOMEPATH%\P47U\V92281R55372.ZZQ
  • %HOMEPATH%\P47U\67820.BKR
  • %HOMEPATH%\P47U\43300.TBK
  • %HOMEPATH%\P47U\B44933A65960.MVP
  • %HOMEPATH%\P47U\F58359Y7370.GAJ
  • %HOMEPATH%\P47U\J91952Y69441.LHQ
  • %HOMEPATH%\P47U\75522.KKT
  • %HOMEPATH%\P47U\O47527I70447.EGE
  • %HOMEPATH%\P47U\37793.UMK
  • %HOMEPATH%\P47U\O76034H11801.QKK
  • %HOMEPATH%\P47U\91161.MUK
  • %HOMEPATH%\P47U\J48093M82523.KRN
  • %HOMEPATH%\P47U\65589.LVM
  • %HOMEPATH%\P47U\79273.FCW
  • %HOMEPATH%\P47U\48922.SEB
  • %HOMEPATH%\P47U\66044.ZVH
  • %HOMEPATH%\P47U\S14616X39875.PPP
  • %HOMEPATH%\P47U\R50691C59881.HSE
  • %HOMEPATH%\P47U\I87624I7554.TRG
  • %HOMEPATH%\P47U\I41207Q98617.UVC
  • %HOMEPATH%\P47U\46114.DQO
  • %HOMEPATH%\P47U\25317.OXA
  • %HOMEPATH%\P47U\E74332X54574.ROZ
  • %HOMEPATH%\P47U\T78237H36192.DBW
  • %HOMEPATH%\P47U\X10975R31442.UFS
  • %HOMEPATH%\P47U\R6441V25291.JPK
  • %HOMEPATH%\P47U\30723.BZY
  • %HOMEPATH%\P47U\N6422V3291.GCU
  • %HOMEPATH%\P47U\49355.LRL
  • %HOMEPATH%\P47U\G73468O31334.YGD
  • %HOMEPATH%\P47U\Z85343M17305.RFM
  • %HOMEPATH%\P47U\X5910Z65317.UWN
  • %HOMEPATH%\P47U\89107.JFT
  • %HOMEPATH%\P47U\99244.RYG
  • %HOMEPATH%\P47U\U27111X92720.RQN
  • %HOMEPATH%\P47U\A93179Q22750.RGL
  • %HOMEPATH%\P47U\45592.HCY
  • %HOMEPATH%\P47U\91120.FBG
  • %HOMEPATH%\P47U\D11732D75839.NWV
  • %HOMEPATH%\P47U\29978.OUG
  • %HOMEPATH%\P47U\11014.NHG
  • %HOMEPATH%\P47U\87591.ENU
  • %HOMEPATH%\P47U\65613.GPU
  • %HOMEPATH%\P47U\64361.MJB
  • %HOMEPATH%\P47U\R84275I9108.QYY
  • %HOMEPATH%\P47U\C49520R50718.OZI
  • %HOMEPATH%\P47U\K65851O37893.OMA
  • %HOMEPATH%\P47U\P8326Z87399.SJT
  • %HOMEPATH%\P47U\O52345H41015.LRX
  • %HOMEPATH%\P47U\U77683O9239.WYQ
  • %HOMEPATH%\P47U\96380.FJD
  • %HOMEPATH%\P47U\R50241A55875.MIO
  • %HOMEPATH%\P47U\77261.ZCS
  • %HOMEPATH%\P47U\H3688I63681.UDZ
  • %HOMEPATH%\P47U\V48960R94106.RCA
  • %HOMEPATH%\P47U\25324.WBP
  • %HOMEPATH%\P47U\SK.ECC
  • C:\system.exe
  • %HOMEPATH%\n75016fC.txt
  • %HOMEPATH%\P47U\17393.TPW
  • %HOMEPATH%\P47U\O8837L76610.HIX
  • %HOMEPATH%\P47U\W24195T57627.OSG
  • %HOMEPATH%\P47U\R86022I78490.CWW
  • %HOMEPATH%\P47U\57126.GXL
  • %HOMEPATH%\P47U\R25378Q9823.MIG
  • %HOMEPATH%\P47U\95098.YZG
  • %HOMEPATH%\P47U\J80066K70753.RQT
  • %HOMEPATH%\P47U\72033.BEF
  • %HOMEPATH%\P47U\S87095W9753.VWV
  • %HOMEPATH%\P47U\M60239N56194.SCL
  • %HOMEPATH%\P47U\H45651U69341.YSD
  • %HOMEPATH%\P47U\71690.MHZ
  • %HOMEPATH%\P47U\U61744A87412.KXN
  • %HOMEPATH%\P47U\64190.MAZ
  • %HOMEPATH%\P47U\42799.WLT
  • %HOMEPATH%\P47U\24696.FHH
  • %HOMEPATH%\P47U\31453.GVH
  • %HOMEPATH%\P47U\S15987E15914.WWQ
  • %HOMEPATH%\P47U\A40588B73580.KWM
  • %HOMEPATH%\P47U\N67831F1169.DCC
  • %HOMEPATH%\P47U\67029.XEM
  • %HOMEPATH%\P47U\15434.BWU
  • %HOMEPATH%\P47U\O87103O79482.AHU
  • %HOMEPATH%\P47U\7623.QGK
  • %HOMEPATH%\P47U\36795.HWP
  • %HOMEPATH%\P47U\25424.MIO
  • %HOMEPATH%\P47U\8476.EJK
  • %HOMEPATH%\P47U\31086.VCW
  • %HOMEPATH%\P47U\U69302N99327.WQF
  • %HOMEPATH%\P47U\I45679M56688.RDH
  • %HOMEPATH%\P47U\61365.XVP
  • %HOMEPATH%\P47U\T52027F99142.IXU
  • %HOMEPATH%\P47U\K57296S18258.BYX
  • %HOMEPATH%\P47U\14268.AKI
  • %HOMEPATH%\P47U\S10697I2860.OQZ
  • %HOMEPATH%\P47U\N86579B76341.TAA
  • %HOMEPATH%\P47U\A28613K75356.TKT
  • %HOMEPATH%\P47U\73375.HFD
  • %HOMEPATH%\P47U\78884.IOW
  • %HOMEPATH%\P47U\C49545U76192.FJE
  • %HOMEPATH%\P47U\13437.GWO
  • %HOMEPATH%\P47U\Y88298L58146.XYH
  • %HOMEPATH%\P47U\37569.GKU
  • %HOMEPATH%\P47U\68777.LKS
  • %HOMEPATH%\P47U\26067.MFD
  • %HOMEPATH%\P47U\Q29884E43669.QGC
  • %HOMEPATH%\P47U\Q8933G80473.XJX
  • %HOMEPATH%\P47U\I26727Q50963.RNC
  • %HOMEPATH%\P47U\90549.QLQ
  • %HOMEPATH%\P47U\J88265Q53576.SXH
  • %HOMEPATH%\P47U\96383.RLU
  • %HOMEPATH%\P47U\P71471Z25456.QUF
  • %HOMEPATH%\P47U\S53211Z29295.DZB
  • %HOMEPATH%\P47U\81504.TZF
  • %HOMEPATH%\P47U\H55472R93309.RCH
  • %HOMEPATH%\P47U\66519.GGS
  • %HOMEPATH%\P47U\E89055H48394.MMC
  • %HOMEPATH%\P47U\E63333V80398.IEG
  • %HOMEPATH%\P47U\51800.LJG
  • %HOMEPATH%\P47U\53481.ALU
  • %HOMEPATH%\P47U\2181.PYM
  • %HOMEPATH%\P47U\51529.RPK
  • %HOMEPATH%\P47U\Y20061U89158.HPE
  • %HOMEPATH%\P47U\J71937B5326.GTV
  • %HOMEPATH%\P47U\W69845N99020.DJU
  • %HOMEPATH%\P47U\G73338N12662.JYA
  • %HOMEPATH%\P47U\W80177U93158.FXH
  • %HOMEPATH%\P47U\V76608V44042.CET
  • %HOMEPATH%\P47U\A17702Y62363.EQH
  • %HOMEPATH%\P47U\A98521O32840.OAX
  • %HOMEPATH%\P47U\80541.NJO
  • %HOMEPATH%\P47U\P95502G89276.UKJ
  • %HOMEPATH%\P47U\98037.ZTI
  • %HOMEPATH%\P47U\11712.OSK
  • %HOMEPATH%\P47U\M41621X92846.OUO
  • %HOMEPATH%\P47U\52339.MLR
  • %HOMEPATH%\P47U\Y87346U96995.MYC
  • %HOMEPATH%\P47U\84382.LCF
  • %HOMEPATH%\P47U\31305.FQP
  • %HOMEPATH%\P47U\84199.SHU
  • %HOMEPATH%\P47U\99821.ERA
  • %HOMEPATH%\P47U\44570.WVC
  • %HOMEPATH%\P47U\Y40706Y2250.WME
  • %HOMEPATH%\P47U\37596.RIR
  • %HOMEPATH%\P47U\37759.YDW
  • %HOMEPATH%\P47U\94941.GSG
  • %HOMEPATH%\P47U\R76734Z7042.TMX
  • %HOMEPATH%\P47U\M13918B25756.YIP
  • %HOMEPATH%\P47U\V18880S45764.COL
  • %HOMEPATH%\P47U\66708.KLI
  • %HOMEPATH%\P47U\F7483L47993.QFD
  • %HOMEPATH%\P47U\1594.CGZ
  • %HOMEPATH%\P47U\V60537I39472.FBU
  • %HOMEPATH%\P47U\58713.CCO
  • %HOMEPATH%\P47U\64031.EKX
  • %HOMEPATH%\P47U\45883.NUO
  • %HOMEPATH%\P47U\V72997N32533.ODP
  • %HOMEPATH%\P47U\C6725X6580.WZR
  • %HOMEPATH%\P47U\V79380Y53311.YBN
  • %HOMEPATH%\P47U\P30083W42169.VIE
  • %HOMEPATH%\P47U\C2510H33599.DHQ
  • %HOMEPATH%\P47U\5422.BAI
  • %HOMEPATH%\P47U\53848.BTH
  • %HOMEPATH%\P47U\V3423K18350.JYP
  • %HOMEPATH%\P47U\18631.NPL
  • %HOMEPATH%\P47U\Z84922W71042.HDZ
  • %HOMEPATH%\P47U\E26547G4423.NIL
  • %HOMEPATH%\P47U\C30536P98352.ELR
  • %HOMEPATH%\P47U\17405.NUK
  • %HOMEPATH%\P47U\H22476P87389.ZMQ
  • %HOMEPATH%\P47U\Z16211G40803.WAM
  • %HOMEPATH%\P47U\59364.JCH
  • %HOMEPATH%\P47U\Y82606A87667.RQN
  • %HOMEPATH%\P47U\R53963I2313.CWD
  • %HOMEPATH%\P47U\69464.MRR
  • %HOMEPATH%\P47U\40080.ZDW
  • %HOMEPATH%\P47U\87600.KHD
  • %HOMEPATH%\P47U\40129.ILJ
  • %HOMEPATH%\P47U\39749.BJY
  • %HOMEPATH%\P47U\97603.WNY
  • %HOMEPATH%\P47U\M38937L17307.NEM
  • %HOMEPATH%\P47U\R72735E84251.BHU
  • %HOMEPATH%\P47U\8403.VVW
  • %HOMEPATH%\P47U\B71772T3698.URP
  • %HOMEPATH%\P47U\15357.JTQ
  • %HOMEPATH%\P47U\44485.BUS
  • %HOMEPATH%\P47U\C26044Y13858.SDL
  • %HOMEPATH%\P47U\H49909U44292.IKW
  • %HOMEPATH%\P47U\31057.BXX
  • %HOMEPATH%\P47U\U92523A8663.AHM
  • %HOMEPATH%\P47U\6614.XBA
  • %HOMEPATH%\P47U\V32722X68514.MOB
  • %HOMEPATH%\P47U\39852.FMX
  • %HOMEPATH%\P47U\47510.DDL
  • %HOMEPATH%\P47U\R28916J9156.YWR
  • %HOMEPATH%\P47U\73282.CJM
  • %HOMEPATH%\P47U\41205.LFH
  • %HOMEPATH%\P47U\V43922C42123.FEP
  • %HOMEPATH%\P47U\96352.FXI
  • %HOMEPATH%\P47U\94478.SKC
  • %HOMEPATH%\P47U\S33770Z83373.OLA
  • %HOMEPATH%\P47U\75071.ZCB
  • %HOMEPATH%\P47U\92845.WSZ
  • %HOMEPATH%\P47U\98085.KXV
  • %HOMEPATH%\P47U\29855.KKT
  • %HOMEPATH%\P47U\N8090S81940.DLI
  • %HOMEPATH%\P47U\87661.TDZ
  • %HOMEPATH%\P47U\61089.FYJ
  • %HOMEPATH%\P47U\C54987C13927.ADG
  • %HOMEPATH%\P47U\79846.OBK
  • %HOMEPATH%\P47U\S29059O91090.CRR
  • %HOMEPATH%\P47U\37830.LJK
  • %HOMEPATH%\P47U\79992.ZQQ
  • %HOMEPATH%\P47U\58038.ZLS
  • %HOMEPATH%\P47U\25010.VQO
  • %HOMEPATH%\P47U\58174.TJR
  • %HOMEPATH%\P47U\E93847A49500.KHA
  • %HOMEPATH%\P47U\L58218B56285.UIM
  • %HOMEPATH%\P47U\60343.LAL
  • %HOMEPATH%\P47U\R72586A52855.OPP
  • %HOMEPATH%\P47U\41942.STM
  • %HOMEPATH%\P47U\S5784I92271.DMY
  • %HOMEPATH%\P47U\Q94567M42668.ERO
  • %HOMEPATH%\P47U\M67812I47293.MIU
  • %HOMEPATH%\LMAO2.exe
  • %HOMEPATH%\P47U\system.exe
  • %HOMEPATH%\P47U\R86717C95639.AKN
  • %TEMP%\aut2.tmp
  • %HOMEPATH%\N15E\j10930vM.exe
  • %TEMP%\aut1.tmp
  • %HOMEPATH%\LMAOBOXLOADER.exe
  • %HOMEPATH%\P47U\F96185Y49248.FUL
  • %HOMEPATH%\P47U\9010.IID
  • %HOMEPATH%\P47U\5661.ADV
  • %HOMEPATH%\P47U\X90685O51831.ICW
  • %HOMEPATH%\P47U\R42883Y52524.YZN
  • %HOMEPATH%\P47U\W73824V88908.UZI
  • %HOMEPATH%\P47U\X33459K29894.PTT
  • %HOMEPATH%\P47U\56077.DTI
  • %HOMEPATH%\P47U\S41204W55618.VEX
  • %HOMEPATH%\P47U\D66315B44232.JTE
  • %HOMEPATH%\P47U\13413.LJF
  • %HOMEPATH%\P47U\91661.CBA
  • %HOMEPATH%\P47U\B64070R57550.QRQ
  • %HOMEPATH%\P47U\A93870J5234.LVZ
  • %HOMEPATH%\P47U\U57788F70233.WUL
  • %HOMEPATH%\P47U\93832.XSR
  • %HOMEPATH%\P47U\60775.TXE
  • %HOMEPATH%\P47U\41209.KCN
  • %HOMEPATH%\P47U\66615.BKL
  • %HOMEPATH%\P47U\G77821Z54573.AOF
  • %HOMEPATH%\P47U\P88914E45556.JZS
  • %HOMEPATH%\P47U\P27757V4778.NSL
  • %HOMEPATH%\P47U\G59775G5574.JAA
  • %HOMEPATH%\P47U\A35233R88817.XAP
  • %HOMEPATH%\P47U\46058.BSI
  • %HOMEPATH%\P47U\39916.LHN
  • %HOMEPATH%\P47U\Q50590J59781.ZHW
  • %HOMEPATH%\P47U\E25043S48266.CTO
  • %HOMEPATH%\P47U\T89787S60755.DRR
  • %HOMEPATH%\P47U\14637.HHZ
  • %HOMEPATH%\P47U\P56311H11286.MIM
  • %HOMEPATH%\P47U\T75407J11076.LWB
  • %HOMEPATH%\P47U\97396.KSE
  • %HOMEPATH%\P47U\9658.GDA
  • %HOMEPATH%\P47U\L96791W40578.TPS
  • %HOMEPATH%\P47U\V67012P51577.OJX
  • %HOMEPATH%\P47U\91306.CZK
  • %HOMEPATH%\P47U\43107.UQG
  • %HOMEPATH%\P47U\M19716Y81119.CHH
  • %HOMEPATH%\P47U\13531.VMA
  • %HOMEPATH%\P47U\87386.TXW
  • %HOMEPATH%\P47U\L92790M15400.GEB
  • %HOMEPATH%\P47U\71409.OQH
  • %HOMEPATH%\P47U\F17752N31747.VYB
  • %HOMEPATH%\P47U\28758.CQU
  • %HOMEPATH%\P47U\10159.CII
  • %HOMEPATH%\P47U\44727.OXN
  • %HOMEPATH%\P47U\B69799O46312.YNV
  • %HOMEPATH%\P47U\P15822R74136.IWV
  • %HOMEPATH%\P47U\12189.BEA
  • %HOMEPATH%\P47U\W69090R59835.EWQ
  • %HOMEPATH%\P47U\42689.UJA
  • %HOMEPATH%\P47U\74412.CMN
  • %HOMEPATH%\P47U\D62887J44684.OUF
  • %HOMEPATH%\P47U\22296.JAK
  • %HOMEPATH%\P47U\Y59157J94167.DOW
  • %HOMEPATH%\P47U\S32634S79729.TTE
  • %HOMEPATH%\P47U\P85934O85219.GSE
  • %HOMEPATH%\P47U\N96148H48351.FJP
  • %HOMEPATH%\P47U\O25569X66107.QJT
  • %HOMEPATH%\P47U\I81712E42770.MMA
  • %HOMEPATH%\P47U\38519.UJE
  • %HOMEPATH%\P47U\Q25806T58106.ZAY
  • %HOMEPATH%\P47U\28104.NPN
  • %HOMEPATH%\P47U\J35612Q74316.EJL
  • %HOMEPATH%\P47U\7822.CQK
  • %HOMEPATH%\P47U\J75943H22720.GNT
  • %HOMEPATH%\P47U\28675.JNB
  • %HOMEPATH%\P47U\I90727P3244.CFN
  • %HOMEPATH%\P47U\F2846B39911.ICO
  • %HOMEPATH%\P47U\H65326O88794.TXO
  • %HOMEPATH%\P47U\S8014Q76729.QUI
  • %HOMEPATH%\P47U\U93862T95019.VUN
  • %HOMEPATH%\P47U\Z88607W84980.DSR
  • %HOMEPATH%\P47U\70671.WFK
  • %HOMEPATH%\P47U\L71850L78120.RUV
  • %HOMEPATH%\P47U\P29587I56106.LQQ
  • %HOMEPATH%\P47U\13961.ENE
  • %HOMEPATH%\P47U\K17345P2548.TWK
  • %HOMEPATH%\P47U\G60758Q6971.LYY
  • %HOMEPATH%\P47U\X13313B64957.BBL
  • %HOMEPATH%\P47U\42367.GHN
  • %HOMEPATH%\P47U\B93877E4007.JQS
  • %HOMEPATH%\P47U\17450.FII
  • %HOMEPATH%\P47U\55841.HAZ
  • %HOMEPATH%\P47U\19026.SMI
  • %HOMEPATH%\P47U\86024.JCE
  • %HOMEPATH%\P47U\I62031A12315.FRK
  • %HOMEPATH%\P47U\L61843T18241.MHE
  • %HOMEPATH%\P47U\H83791O53810.EQR
  • %HOMEPATH%\P47U\45341.SOM
  • %HOMEPATH%\P47U\52274.AHZ
  • %HOMEPATH%\P47U\K35541I81505.UJU
  • %HOMEPATH%\P47U\23464.UMF
  • %HOMEPATH%\P47U\32199.YMX
  • %HOMEPATH%\P47U\44744.ECQ
  • %HOMEPATH%\P47U\1487.QFE
  • %HOMEPATH%\P47U\2324.OBH
  • %HOMEPATH%\P47U\A32787A38327.SFD
  • %HOMEPATH%\P47U\A67188R26871.MTE
  • %HOMEPATH%\P47U\K30964I1406.BLU
  • %HOMEPATH%\P47U\98066.LPS
  • %HOMEPATH%\P47U\N67450X24465.VFV
  • %HOMEPATH%\P47U\V85119S64074.IXL
  • %HOMEPATH%\P47U\C50959X72442.EMX
  • %HOMEPATH%\P47U\82112.QVW
  • %HOMEPATH%\P47U\11063.HRH
  • %HOMEPATH%\P47U\L85490L97248.GXH
  • %HOMEPATH%\P47U\I63828Y78394.SIX
  • %HOMEPATH%\P47U\6215.NYJ
  • %HOMEPATH%\P47U\Z41851Y48749.TWN
  • %HOMEPATH%\P47U\89952.WWW
  • %HOMEPATH%\P47U\D81242O8080.VRY
  • %HOMEPATH%\P47U\73224.SBP
  • %HOMEPATH%\P47U\60734.WQU
  • %HOMEPATH%\P47U\15377.DOZ
  • %HOMEPATH%\P47U\10666.ELZ
  • %HOMEPATH%\P47U\42568.EOD
  • %HOMEPATH%\P47U\24715.WUC
  • %HOMEPATH%\P47U\49729.XJB
  • %HOMEPATH%\P47U\J2766J77031.KLB
  • %HOMEPATH%\P47U\T43729A3300.ZAW
  • %HOMEPATH%\P47U\V21233Y75955.REH
  • %HOMEPATH%\P47U\D70277Q7244.JKH
  • %HOMEPATH%\P47U\10606.ILR
  • %HOMEPATH%\P47U\39268.BJI
  • %HOMEPATH%\P47U\K2504B47950.AXP
  • %HOMEPATH%\P47U\O56802X52153.BUD
  • %HOMEPATH%\P47U\90255.PAE
  • %HOMEPATH%\P47U\I65496W43458.ITI
  • %HOMEPATH%\P47U\H12291U45083.HEQ
  • %HOMEPATH%\P47U\54109.WNE
  • %HOMEPATH%\P47U\W67054C18417.CTF
  • %HOMEPATH%\P47U\94582.NHP
  • %HOMEPATH%\P47U\W14825W98681.OEZ
  • %HOMEPATH%\P47U\61012.ISU
  • %HOMEPATH%\P47U\89850.UUJ
  • %HOMEPATH%\P47U\A70015A58147.CPK
  • %HOMEPATH%\P47U\J87043H56837.ZDO
  • %HOMEPATH%\P47U\66497.PEW
  • %HOMEPATH%\P47U\B48347N95460.MOP
  • %HOMEPATH%\P47U\N21513Z1620.ZBZ
  • %HOMEPATH%\P47U\37518.HCV
  • %HOMEPATH%\P47U\88301.RVX
  • %HOMEPATH%\P47U\D71311E73289.QZM
  • %HOMEPATH%\P47U\98981.RYW
  • %HOMEPATH%\P47U\V4246S20764.IAI
  • %HOMEPATH%\P47U\96429.WEB
  • %HOMEPATH%\P47U\90981.SQS
  • %HOMEPATH%\P47U\50346.ANF
  • %HOMEPATH%\P47U\44991.BFL
  • %HOMEPATH%\P47U\Z24992X66831.RTX
  • %HOMEPATH%\P47U\71001.LTB
  • %HOMEPATH%\P47U\S36017X33874.TBK
  • %HOMEPATH%\P47U\60621.AZM
  • %HOMEPATH%\P47U\24611.IJB
  • %HOMEPATH%\P47U\23252.CUV
  • %HOMEPATH%\P47U\88041.ANU
  • %HOMEPATH%\P47U\22798.KYV
  • %HOMEPATH%\P47U\J48998D77938.ACQ
  • %HOMEPATH%\P47U\10980.XKY
  • %HOMEPATH%\P47U\N75250X39083.ZUV
  • %HOMEPATH%\P47U\Q44986G34786.SOR
  • %HOMEPATH%\P47U\44973.DGF
  • %HOMEPATH%\P47U\B43244E97903.GEK
  • %HOMEPATH%\P47U\G62975W36517.QIV
  • %HOMEPATH%\P47U\P68503F22630.PNY
  • %HOMEPATH%\P47U\E84980E91911.MPJ
Присваивает атрибут 'скрытый' для следующих файлов:
  • %HOMEPATH%\n75016fC.txt
  • %HOMEPATH%\LMAO2.exe
  • %HOMEPATH%\LMAOBOXLOADER.exe
Удаляет следующие файлы:
  • %TEMP%\aut2.tmp
  • %TEMP%\aut1.tmp
Другое:
Ищет следующие окна:
  • ClassName: 'Indicator' WindowName: '(null)'
  • ClassName: 'Shell_TrayWnd' WindowName: '(null)'
  • ClassName: 'EDIT' WindowName: '(null)'

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке