Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.MulDrop36.6051

Добавлен в вирусную базу Dr.Web: 2026-03-02

Описание добавлено:

Техническая информация

Вредоносные функции
Запускает на исполнение
  • '<SYSTEM32>\taskkill.exe' /F /FI "WINDOWTITLE eq OPTIMIZING*"
  • '<SYSTEM32>\taskkill.exe' /F /FI "WINDOWTITLE eq TWEAKING*"
  • '<SYSTEM32>\taskkill.exe' /F /FI "WINDOWTITLE eq BOOSTING*"
  • '<SYSTEM32>\taskkill.exe' /F /FI "WINDOWTITLE eq NETWORK*"
  • '<SYSTEM32>\taskkill.exe' /F /FI "WINDOWTITLE eq MEMORY*"
  • '<SYSTEM32>\taskkill.exe' /F /FI "WINDOWTITLE eq LATENCY*"
  • '<SYSTEM32>\taskkill.exe' /F /FI "WINDOWTITLE eq FPS*"
  • '<SYSTEM32>\taskkill.exe' /F /FI "WINDOWTITLE eq DPC*"
  • '<SYSTEM32>\taskkill.exe' /F /FI "WINDOWTITLE eq INTERRUPT*"
  • '<SYSTEM32>\taskkill.exe' /F /FI "WINDOWTITLE eq REGISTRY*"
  • '<SYSTEM32>\taskkill.exe' /F /FI "WINDOWTITLE eq SERVICE*"
  • '<SYSTEM32>\taskkill.exe' /F /FI "WINDOWTITLE eq POWER*"
  • '<SYSTEM32>\taskkill.exe' /F /FI "WINDOWTITLE eq TIMER*"
  • '<SYSTEM32>\taskkill.exe' /F /FI "WINDOWTITLE eq USB*"
  • '<SYSTEM32>\taskkill.exe' /F /FI "WINDOWTITLE eq STORAGE*"
  • '<SYSTEM32>\taskkill.exe' /F /FI "WINDOWTITLE eq AUDIO*"
  • '<SYSTEM32>\taskkill.exe' /F /FI "WINDOWTITLE eq VISUAL*"
  • '<SYSTEM32>\taskkill.exe' /F /FI "WINDOWTITLE eq DEFENDER*"
  • '<SYSTEM32>\taskkill.exe' /F /FI "WINDOWTITLE eq TELEMETRY*"
  • '<SYSTEM32>\taskkill.exe' /F /FI "WINDOWTITLE eq BLOAT*"
  • '<SYSTEM32>\taskkill.exe' /F /FI "WINDOWTITLE eq NVIDIA*"
  • '<SYSTEM32>\taskkill.exe' /F /FI "WINDOWTITLE eq AMD*"
  • '<SYSTEM32>\taskkill.exe' /F /FI "WINDOWTITLE eq DEVICE*"
  • '<SYSTEM32>\taskkill.exe' /F /FI "WINDOWTITLE eq TCP*"
Запускает большое число процессов
Изменения в файловой системе
Создает следующие файлы
  • nul
  • <Текущая директория>\8000hz
  • <Текущая директория>\9000
Другое
Ищет следующие окна
  • ClassName: '' WindowName: ''
Запускает на исполнение
  • '<SYSTEM32>\cmd.exe' /c start "VISUAL_TWEAKER_0" cmd /c "mode con: cols=60 lines=15 && echo [REG] HKLM\System\CurrentControlSet\Control... && echo [REG] Patching 0x4F2A entries in kernel space... && echo [REG] Disa...
  • '<SYSTEM32>\cmd.exe' /c "mode con: cols=60 lines=15 && echo [REG] HKLM\System\CurrentControlSet\Control... && echo [REG] Patching 0x4F2A entries in kernel space... && echo [REG] Disabling UMPO (0xCsEnabled=0)... &&...
  • '<SYSTEM32>\cmd.exe' /c start "REGISTRY_TWEAKER_1" cmd /c "mode con: cols=60 lines=15 && echo [0x7F3A] Injecting kernel hooks... && echo [0x9B2C] Patching NTOSKRNL.EXE offset 0x4A2F1B... && echo [0xE1D4] Modifying ...
  • '<SYSTEM32>\cmd.exe' /c "mode con: cols=60 lines=15 && echo [0x7F3A] Injecting kernel hooks... && echo [0x9B2C] Patching NTOSKRNL.EXE offset 0x4A2F1B... && echo [0xE1D4] Modifying HAL interrupt table... && echo [0x...
  • '<SYSTEM32>\cmd.exe' /c start "BLOAT_REMOVER_2" cmd /c "mode con: cols=60 lines=15 && echo [MEM] Disabling page combining (0x2A4F)... && echo [MEM] Setting DRAM timings: 14-14-14-28-1T... && echo [MEM] Enabling XMP...
  • '<SYSTEM32>\cmd.exe' /c "mode con: cols=60 lines=15 && echo [MEM] Disabling page combining (0x2A4F)... && echo [MEM] Setting DRAM timings: 14-14-14-28-1T... && echo [MEM] Enabling XMP profile 2 (3600MHz)... && echo...
  • '<SYSTEM32>\mode.com' con: cols=60 lines=15
  • '<SYSTEM32>\cmd.exe' /c start "NETWORK_TURBO_3" cmd /c "mode con: cols=60 lines=15 && echo [NV] Patching nvlddmkm.sys driver... && echo [NV] Disabling NVIDIA telemetry container... && echo [NV] Setting power manage...
  • '<SYSTEM32>\cmd.exe' /c "mode con: cols=60 lines=15 && echo [NV] Patching nvlddmkm.sys driver... && echo [NV] Disabling NVIDIA telemetry container... && echo [NV] Setting power management: Prefer maximum... && echo...
  • '<SYSTEM32>\cmd.exe' /c start "TIMER_PRECISION_4" cmd /c "mode con: cols=60 lines=15 && echo [MEM] Disabling page combining (0x2A4F)... && echo [MEM] Setting DRAM timings: 14-14-14-28-1T... && echo [MEM] Enabling X...
  • '<SYSTEM32>\timeout.exe' /t 2 /nobreak
  • '<SYSTEM32>\cmd.exe' /c start "LATENCY_KILLER_5" cmd /c "mode con: cols=60 lines=15 && echo [DPC] Hooking KeInsertQueueDpc... && echo [DPC] ISR latency target: <1us... && echo [DPC] Patching timer resolution to 0.5...
  • '<SYSTEM32>\cmd.exe' /c "mode con: cols=60 lines=15 && echo [DPC] Hooking KeInsertQueueDpc... && echo [DPC] ISR latency target: <1us... && echo [DPC] Patching timer resolution to 0.5ms... && echo [DPC] Disabling wa...
  • '<SYSTEM32>\cmd.exe' /c start "FPS_BOOSTER_6" cmd /c "mode con: cols=60 lines=15 && echo [REG] HKLM\System\CurrentControlSet\Control... && echo [REG] Patching 0x4F2A entries in kernel space... && echo [REG] Disabli...
  • '<SYSTEM32>\cmd.exe' /c start "POWER_MAXIMIZER_7" cmd /c "mode con: cols=60 lines=15 && echo [USB] Disabling power management on all hubs... && echo [USB] Setting xHCI interrupt moderation: 0... && echo [USB] Polli...
  • '<SYSTEM32>\cmd.exe' /c "mode con: cols=60 lines=15 && echo [USB] Disabling power management on all hubs... && echo [USB] Setting xHCI interrupt moderation: 0... && echo [USB] Polling rate override: 1000Hz -> 8000H...
  • '<SYSTEM32>\cmd.exe' /c start "NVIDIA_TWEAK_8" cmd /c "mode con: cols=60 lines=15 && echo [CPU] Disabling C-States: C1E, C3, C6, C7, C8... && echo [CPU] Setting turbo ratio limits to 0xFF... && echo [CPU] Unlocking...
  • '<SYSTEM32>\cmd.exe' /c "mode con: cols=60 lines=15 && echo [CPU] Disabling C-States: C1E, C3, C6, C7, C8... && echo [CPU] Setting turbo ratio limits to 0xFF... && echo [CPU] Unlocking MSR 0x1FC (power limits)... &...
  • '<SYSTEM32>\cmd.exe' /c start "BOOSTING_CPU_9" cmd /c "mode con: cols=60 lines=15 && echo [TEL] Blocking telemetry endpoints (47 hosts)... && echo [TEL] Disabling DiagTrack service... && echo [TEL] Removing CompatT...
  • '<SYSTEM32>\cmd.exe' /c "mode con: cols=60 lines=15 && echo [TEL] Blocking telemetry endpoints (47 hosts)... && echo [TEL] Disabling DiagTrack service... && echo [TEL] Removing CompatTelRunner.exe... && echo [TEL] ...
  • '<SYSTEM32>\cmd.exe' /c start "VISUAL_TWEAKER_10" cmd /c "mode con: cols=60 lines=15 && echo [MEM] Disabling page combining (0x2A4F)... && echo [MEM] Setting DRAM timings: 14-14-14-28-1T... && echo [MEM] Enabling X...
  • '<SYSTEM32>\cmd.exe' /c start "BOOSTING_CPU_11" cmd /c "mode con: cols=60 lines=15 && echo [AUD] Setting audio buffer: 32 samples (0.67ms)... && echo [AUD] Disabling audio enhancements... && echo [AUD] Exclusive mo...
  • '<SYSTEM32>\cmd.exe' /c "mode con: cols=60 lines=15 && echo [AUD] Setting audio buffer: 32 samples (0.67ms)... && echo [AUD] Disabling audio enhancements... && echo [AUD] Exclusive mode: enabled... && echo [AUD] Sa...
  • '<SYSTEM32>\cmd.exe' /c start "DEFENDER_DISABLE_12" cmd /c "mode con: cols=60 lines=15 && echo [CPU] Disabling C-States: C1E, C3, C6, C7, C8... && echo [CPU] Setting turbo ratio limits to 0xFF... && echo [CPU] Unlo...
  • '<SYSTEM32>\cmd.exe' /c start "AMD_OPTIMIZER_13" cmd /c "mode con: cols=60 lines=15 && echo [TEL] Blocking telemetry endpoints (47 hosts)... && echo [TEL] Disabling DiagTrack service... && echo [TEL] Removing Compa...
  • '<SYSTEM32>\cmd.exe' /c start "TELEMETRY_KILL_14" cmd /c "mode con: cols=60 lines=15 && echo [DEF] Terminating MsMpEng.exe (PID: 1847)... && echo [DEF] Disabling real-time protection... && echo [DEF] Removing WinDe...
  • '<SYSTEM32>\cmd.exe' /c "mode con: cols=60 lines=15 && echo [DEF] Terminating MsMpEng.exe (PID: 1847)... && echo [DEF] Disabling real-time protection... && echo [DEF] Removing WinDefend service... && echo [DEF] Pat...
  • '<SYSTEM32>\cmd.exe' /c start "DEVICE_TUNER_15" cmd /c "mode con: cols=60 lines=15 && echo [IRQ] Mapping IRQ affinity to core 0-7... && echo [IRQ] Setting interrupt priority: 0x1F (highest)... && echo [IRQ] Disabli...
  • '<SYSTEM32>\cmd.exe' /c "mode con: cols=60 lines=15 && echo [IRQ] Mapping IRQ affinity to core 0-7... && echo [IRQ] Setting interrupt priority: 0x1F (highest)... && echo [IRQ] Disabling IRQ coalescing... && echo [I...
  • '<SYSTEM32>\cmd.exe' /c start "AMD_OPTIMIZER_16" cmd /c "mode con: cols=60 lines=15 && echo [NV] Patching nvlddmkm.sys driver... && echo [NV] Disabling NVIDIA telemetry container... && echo [NV] Setting power manag...
  • '<SYSTEM32>\cmd.exe' /c start "BLOAT_REMOVER_17" cmd /c "mode con: cols=60 lines=15 && echo [SSD] Enabling TRIM on all partitions... && echo [SSD] Disabling 8.3 filename creation... && echo [SSD] Setting NVMe queue...
  • '<SYSTEM32>\cmd.exe' /c "mode con: cols=60 lines=15 && echo [SSD] Enabling TRIM on all partitions... && echo [SSD] Disabling 8.3 filename creation... && echo [SSD] Setting NVMe queue depth: 256... && echo [SSD] Dis...
  • '<SYSTEM32>\cmd.exe' /c start "DEFENDER_DISABLE_18" cmd /c "mode con: cols=60 lines=15 && echo [AMD] Patching amdkmdag.sys driver... && echo [AMD] Disabling ULPS (Ultra Low Power State)... && echo [AMD] Setting TDP...
  • '<SYSTEM32>\cmd.exe' /c "mode con: cols=60 lines=15 && echo [AMD] Patching amdkmdag.sys driver... && echo [AMD] Disabling ULPS (Ultra Low Power State)... && echo [AMD] Setting TDP limit: 300W... && echo [AMD] Disab...
  • '<SYSTEM32>\cmd.exe' /c start "SERVICE_OPTIMIZER_19" cmd /c "mode con: cols=60 lines=15 && echo [VFX] Disabling DWM composition... && echo [VFX] Setting visual effects: performance mode... && echo [VFX] Disabling t...
  • '<SYSTEM32>\cmd.exe' /c "mode con: cols=60 lines=15 && echo [VFX] Disabling DWM composition... && echo [VFX] Setting visual effects: performance mode... && echo [VFX] Disabling transparency effects... && echo [VFX]...
  • '<SYSTEM32>\cmd.exe' /c start "NETWORK_TURBO_20" cmd /c "mode con: cols=60 lines=15 && echo [USB] Disabling power management on all hubs... && echo [USB] Setting xHCI interrupt moderation: 0... && echo [USB] Pollin...
  • '<SYSTEM32>\cmd.exe' /c start "DEVICE_TUNER_21" cmd /c "mode con: cols=60 lines=15 && echo [AUD] Setting audio buffer: 32 samples (0.67ms)... && echo [AUD] Disabling audio enhancements... && echo [AUD] Exclusive mo...
  • '<SYSTEM32>\cmd.exe' /c start "NETWORK_STACK_22" cmd /c "mode con: cols=60 lines=15 && echo [MEM] Disabling page combining (0x2A4F)... && echo [MEM] Setting DRAM timings: 14-14-14-28-1T... && echo [MEM] Enabling XM...
  • '<SYSTEM32>\cmd.exe' /c start "VISUAL_TWEAKER_23" cmd /c "mode con: cols=60 lines=15 && echo [USB] Disabling power management on all hubs... && echo [USB] Setting xHCI interrupt moderation: 0... && echo [USB] Polli...
  • '<SYSTEM32>\cmd.exe' /c start "NETWORK_TURBO_24" cmd /c "mode con: cols=60 lines=15 && echo [SVC] Terminating DiagTrack.dll injection... && echo [SVC] Disabling 43 unnecessary services... && echo [SVC] Killing tele...
  • '<SYSTEM32>\cmd.exe' /c "mode con: cols=60 lines=15 && echo [SVC] Terminating DiagTrack.dll injection... && echo [SVC] Disabling 43 unnecessary services... && echo [SVC] Killing telemetry processes (PID: 2847, 3921...
  • '<SYSTEM32>\cmd.exe' /c start "DEVICE_TUNER_25" cmd /c "mode con: cols=60 lines=15 && echo [MEM] Disabling page combining (0x2A4F)... && echo [MEM] Setting DRAM timings: 14-14-14-28-1T... && echo [MEM] Enabling XMP...
  • '<SYSTEM32>\cmd.exe' /c start "TIMER_PRECISION_26" cmd /c "mode con: cols=60 lines=15 && echo [BLT] Removing preinstalled apps (38 found)... && echo [BLT] Uninstalling Cortana integration... && echo [BLT] Disabling...
  • '<SYSTEM32>\cmd.exe' /c "mode con: cols=60 lines=15 && echo [BLT] Removing preinstalled apps (38 found)... && echo [BLT] Uninstalling Cortana integration... && echo [BLT] Disabling Windows Store auto-updates... && ...
  • '<SYSTEM32>\cmd.exe' /c start "TIMER_PRECISION_27" cmd /c "mode con: cols=60 lines=15 && echo [AMD] Patching amdkmdag.sys driver... && echo [AMD] Disabling ULPS (Ultra Low Power State)... && echo [AMD] Setting TDP ...
  • '<SYSTEM32>\cmd.exe' /c start "NETWORK_STACK_28" cmd /c "mode con: cols=60 lines=15 && echo [GPU] Setting P-State override to 0x0F... && echo [GPU] Disabling power gating on CU 0-63... && echo [GPU] Forcing max clo...
  • '<SYSTEM32>\cmd.exe' /c "mode con: cols=60 lines=15 && echo [GPU] Setting P-State override to 0x0F... && echo [GPU] Disabling power gating on CU 0-63... && echo [GPU] Forcing max clock: 2850MHz core / 9500MHz mem.....
  • '<SYSTEM32>\cmd.exe' /c start "MEMORY_OPTIMIZER_29" cmd /c "mode con: cols=60 lines=15 && echo [NV] Patching nvlddmkm.sys driver... && echo [NV] Disabling NVIDIA telemetry container... && echo [NV] Setting power ma...
  • '<SYSTEM32>\cmd.exe' /c start "VISUAL_TWEAKER_30" cmd /c "mode con: cols=60 lines=15 && echo [DEF] Terminating MsMpEng.exe (PID: 1847)... && echo [DEF] Disabling real-time protection... && echo [DEF] Removing WinDe...
  • '<SYSTEM32>\cmd.exe' /c start "AUDIO_OPTIMIZER_31" cmd /c "mode con: cols=60 lines=15 && echo [CPU] Disabling C-States: C1E, C3, C6, C7, C8... && echo [CPU] Setting turbo ratio limits to 0xFF... && echo [CPU] Unloc...
  • '<SYSTEM32>\cmd.exe' /c start "USB_ACCELERATOR_32" cmd /c "mode con: cols=60 lines=15 && echo [IRQ] Mapping IRQ affinity to core 0-7... && echo [IRQ] Setting interrupt priority: 0x1F (highest)... && echo [IRQ] Disa...
  • '<SYSTEM32>\cmd.exe' /c start "AUDIO_OPTIMIZER_33" cmd /c "mode con: cols=60 lines=15 && echo [CPU] Disabling C-States: C1E, C3, C6, C7, C8... && echo [CPU] Setting turbo ratio limits to 0xFF... && echo [CPU] Unloc...
  • '<SYSTEM32>\cmd.exe' /c start "STORAGE_BOOST_34" cmd /c "mode con: cols=60 lines=15 && echo [SVC] Terminating DiagTrack.dll injection... && echo [SVC] Disabling 43 unnecessary services... && echo [SVC] Killing tele...
  • '<SYSTEM32>\cmd.exe' /c start "AMD_OPTIMIZER_35" cmd /c "mode con: cols=60 lines=15 && echo [DPC] Hooking KeInsertQueueDpc... && echo [DPC] ISR latency target: <1us... && echo [DPC] Patching timer resolution to 0.5...
  • '<SYSTEM32>\cmd.exe' /c start "AUDIO_OPTIMIZER_36" cmd /c "mode con: cols=60 lines=15 && echo [PWR] Unlocking power plan limits... && echo [PWR] Disabling ASPM L0s/L1 states... && echo [PWR] Setting processor state...
  • '<SYSTEM32>\cmd.exe' /c "mode con: cols=60 lines=15 && echo [PWR] Unlocking power plan limits... && echo [PWR] Disabling ASPM L0s/L1 states... && echo [PWR] Setting processor state: 100% min/max... && echo [PWR] Tu...
  • '<SYSTEM32>\cmd.exe' /c start "NVIDIA_TWEAK_37" cmd /c "mode con: cols=60 lines=15 && echo [TMR] Setting HPET to 14.31818MHz... && echo [TMR] Disabling dynamic tick (tickless kernel)... && echo [TMR] TSC sync polic...
  • '<SYSTEM32>\cmd.exe' /c "mode con: cols=60 lines=15 && echo [TMR] Setting HPET to 14.31818MHz... && echo [TMR] Disabling dynamic tick (tickless kernel)... && echo [TMR] TSC sync policy: Enhanced... && echo [TMR] Qu...
  • '<SYSTEM32>\cmd.exe' /c start "FPS_BOOSTER_38" cmd /c "mode con: cols=60 lines=15 && echo [GPU] Setting P-State override to 0x0F... && echo [GPU] Disabling power gating on CU 0-63... && echo [GPU] Forcing max clock...
  • '<SYSTEM32>\cmd.exe' /c start "TELEMETRY_KILL_39" cmd /c "mode con: cols=60 lines=15 && echo [SVC] Terminating DiagTrack.dll injection... && echo [SVC] Disabling 43 unnecessary services... && echo [SVC] Killing tel...
  • '<SYSTEM32>\cmd.exe' /c start "MEMORY_OPTIMIZER_40" cmd /c "mode con: cols=60 lines=15 && echo [NET] Setting TCP window scaling factor: 8... && echo [NET] Disabling Nagle algorithm (RFC 896)... && echo [NET] MTU op...
  • '<SYSTEM32>\cmd.exe' /c "mode con: cols=60 lines=15 && echo [NET] Setting TCP window scaling factor: 8... && echo [NET] Disabling Nagle algorithm (RFC 896)... && echo [NET] MTU optimization: 1500 -> 9000 (jumbo)......
  • '<SYSTEM32>\cmd.exe' /c start "REGISTRY_TWEAKER_41" cmd /c "mode con: cols=60 lines=15 && echo [VFX] Disabling DWM composition... && echo [VFX] Setting visual effects: performance mode... && echo [VFX] Disabling tr...
  • '<SYSTEM32>\cmd.exe' /c start "FPS_BOOSTER_42" cmd /c "mode con: cols=60 lines=15 && echo [0x7F3A] Injecting kernel hooks... && echo [0x9B2C] Patching NTOSKRNL.EXE offset 0x4A2F1B... && echo [0xE1D4] Modifying HAL ...
  • '<SYSTEM32>\cmd.exe' /c start "VISUAL_TWEAKER_43" cmd /c "mode con: cols=60 lines=15 && echo [TEL] Blocking telemetry endpoints (47 hosts)... && echo [TEL] Disabling DiagTrack service... && echo [TEL] Removing Comp...
  • '<SYSTEM32>\cmd.exe' /c start "FPS_BOOSTER_44" cmd /c "mode con: cols=60 lines=15 && echo [SVC] Terminating DiagTrack.dll injection... && echo [SVC] Disabling 43 unnecessary services... && echo [SVC] Killing teleme...
  • '<SYSTEM32>\cmd.exe' /c start "BLOAT_REMOVER_45" cmd /c "mode con: cols=60 lines=15 && echo [AMD] Patching amdkmdag.sys driver... && echo [AMD] Disabling ULPS (Ultra Low Power State)... && echo [AMD] Setting TDP li...
  • '<SYSTEM32>\cmd.exe' /c start "TWEAKING_GPU_46" cmd /c "mode con: cols=60 lines=15 && echo [NET] Setting TCP window scaling factor: 8... && echo [NET] Disabling Nagle algorithm (RFC 896)... && echo [NET] MTU optimi...
  • '<SYSTEM32>\cmd.exe' /c start "TIMER_PRECISION_47" cmd /c "mode con: cols=60 lines=15 && echo [NV] Patching nvlddmkm.sys driver... && echo [NV] Disabling NVIDIA telemetry container... && echo [NV] Setting power man...
  • '<SYSTEM32>\cmd.exe' /c start "TELEMETRY_KILL_48" cmd /c "mode con: cols=60 lines=15 && echo [CPU] Disabling C-States: C1E, C3, C6, C7, C8... && echo [CPU] Setting turbo ratio limits to 0xFF... && echo [CPU] Unlock...
  • '<SYSTEM32>\cmd.exe' /c start "MEMORY_OPTIMIZER_49" cmd /c "mode con: cols=60 lines=15 && echo [GPU] Setting P-State override to 0x0F... && echo [GPU] Disabling power gating on CU 0-63... && echo [GPU] Forcing max ...
  • '<SYSTEM32>\cmd.exe' /c taskkill /F /FI "WINDOWTITLE eq OPTIMIZING*" >nul 2>&1
  • '<SYSTEM32>\cmd.exe' /c taskkill /F /FI "WINDOWTITLE eq TWEAKING*" >nul 2>&1
  • '<SYSTEM32>\cmd.exe' /c taskkill /F /FI "WINDOWTITLE eq BOOSTING*" >nul 2>&1
  • '<SYSTEM32>\cmd.exe' /c taskkill /F /FI "WINDOWTITLE eq NETWORK*" >nul 2>&1
  • '<SYSTEM32>\cmd.exe' /c taskkill /F /FI "WINDOWTITLE eq MEMORY*" >nul 2>&1
  • '<SYSTEM32>\cmd.exe' /c taskkill /F /FI "WINDOWTITLE eq LATENCY*" >nul 2>&1
  • '<SYSTEM32>\cmd.exe' /c taskkill /F /FI "WINDOWTITLE eq FPS*" >nul 2>&1
  • '<SYSTEM32>\cmd.exe' /c taskkill /F /FI "WINDOWTITLE eq DPC*" >nul 2>&1
  • '<SYSTEM32>\cmd.exe' /c taskkill /F /FI "WINDOWTITLE eq INTERRUPT*" >nul 2>&1
  • '<SYSTEM32>\cmd.exe' /c taskkill /F /FI "WINDOWTITLE eq REGISTRY*" >nul 2>&1
  • '<SYSTEM32>\cmd.exe' /c taskkill /F /FI "WINDOWTITLE eq SERVICE*" >nul 2>&1
  • '<SYSTEM32>\cmd.exe' /c taskkill /F /FI "WINDOWTITLE eq POWER*" >nul 2>&1
  • '<SYSTEM32>\cmd.exe' /c taskkill /F /FI "WINDOWTITLE eq TIMER*" >nul 2>&1
  • '<SYSTEM32>\cmd.exe' /c taskkill /F /FI "WINDOWTITLE eq USB*" >nul 2>&1
  • '<SYSTEM32>\cmd.exe' /c taskkill /F /FI "WINDOWTITLE eq STORAGE*" >nul 2>&1
  • '<SYSTEM32>\cmd.exe' /c taskkill /F /FI "WINDOWTITLE eq AUDIO*" >nul 2>&1
  • '<SYSTEM32>\cmd.exe' /c taskkill /F /FI "WINDOWTITLE eq VISUAL*" >nul 2>&1
  • '<SYSTEM32>\cmd.exe' /c taskkill /F /FI "WINDOWTITLE eq DEFENDER*" >nul 2>&1
  • '<SYSTEM32>\cmd.exe' /c taskkill /F /FI "WINDOWTITLE eq TELEMETRY*" >nul 2>&1
  • '<SYSTEM32>\cmd.exe' /c taskkill /F /FI "WINDOWTITLE eq BLOAT*" >nul 2>&1
  • '<SYSTEM32>\cmd.exe' /c taskkill /F /FI "WINDOWTITLE eq NVIDIA*" >nul 2>&1
  • '<SYSTEM32>\cmd.exe' /c taskkill /F /FI "WINDOWTITLE eq AMD*" >nul 2>&1
  • '<SYSTEM32>\cmd.exe' /c taskkill /F /FI "WINDOWTITLE eq DEVICE*" >nul 2>&1
  • '<SYSTEM32>\cmd.exe' /c taskkill /F /FI "WINDOWTITLE eq TCP*" >nul 2>&1
  • '<SYSTEM32>\bcdedit.exe' /set disabledynamictick yes (со скрытым окном)
  • '<SYSTEM32>\bcdedit.exe' /set useplatformtick yes (со скрытым окном)
  • '<SYSTEM32>\bcdedit.exe' /set useplatformclock no (со скрытым окном)
  • '<SYSTEM32>\bcdedit.exe' /set tscsyncpolicy enhanced (со скрытым окном)
  • '<SYSTEM32>\bcdedit.exe' /timeout 0 (со скрытым окном)
  • '<SYSTEM32>\bcdedit.exe' /set bootux disabled (со скрытым окном)
  • '<SYSTEM32>\bcdedit.exe' /set quietboot yes (со скрытым окном)
  • '<SYSTEM32>\bcdedit.exe' /set nx AlwaysOff (со скрытым окном)
  • '<SYSTEM32>\fsutil.exe' behavior set disable8dot3 1 (со скрытым окном)
  • '<SYSTEM32>\fsutil.exe' behavior set disablelastaccess 1 (со скрытым окном)
  • '<SYSTEM32>\fsutil.exe' behavior set memoryusage 2 (со скрытым окном)
  • '<SYSTEM32>\fsutil.exe' behavior set disableencryption 1 (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Disable-MMAgent -MemoryCompression" (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Disable-MMAgent -PageCombining" (со скрытым окном)
  • '<SYSTEM32>\powercfg.exe' /h off (со скрытым окном)
  • '<SYSTEM32>\sc.exe' config XblGameSave start=demand (со скрытым окном)
  • '<SYSTEM32>\sc.exe' config XboxGipSvc start=demand (со скрытым окном)
  • '<SYSTEM32>\sc.exe' config XboxNetApiSvc start=demand (со скрытым окном)
  • '<SYSTEM32>\sc.exe' config XblAuthManager start=demand (со скрытым окном)
  • '<SYSTEM32>\sc.exe' config DiagTrack start=demand (со скрытым окном)
  • '<SYSTEM32>\sc.exe' config dmwappushservice start=demand (со скрытым окном)
  • '<SYSTEM32>\sc.exe' config TabletInputService start=demand (со скрытым окном)
  • '<SYSTEM32>\sc.exe' config WerSvc start=demand (со скрытым окном)

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке