Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.MulDrop36.5875

Добавлен в вирусную базу Dr.Web: 2026-03-02

Описание добавлено:

Техническая информация

Изменения в файловой системе
Создает следующие файлы
  • <Текущая директория>\octarine-client.exe
  • %TEMP%\systray_temp_icon_d0aa8775415a07ee64b468b3517a3aa8
  • %ProgramFiles%\octarine\octarine-client.exe.log
  • %ProgramFiles%\octarine\scripts_data
  • %TEMP%\1c125698-841e-47b3-6ee4-3d124c68e6fc.ps1
Удаляет файлы, которые сам же создал
  • %TEMP%\1c125698-841e-47b3-6ee4-3d124c68e6fc.ps1
Самоудаляется.
Сетевая активность
Подключается к
  • '16#.#54.196.84':27017
  • '16#.#54.196.67':27018
  • '16#.#54.198.130':27018
  • '18#.#5.182.76':27019
  • '16#.#54.192.108':27018
  • '16#.#54.192.101':27018
  • '18#.#5.182.77':27018
  • '16#.#54.192.109':27017
  • '16#.#54.197.40':27017
  • '16#.#54.196.68':27017
  • '16#.#54.196.68':27018
  • '15#.#33.248.51':27017
  • '14#.#6.155.101':27018
  • '16#.#54.198.131':27018
  • '18#.#5.182.76':27017
  • '16#.#54.193.46':27019
  • '16#.#54.196.68':27019
  • '15#.#33.230.50':27018
  • '18#.#5.182.77':27019
  • '16#.#54.197.42':27019
  • '16#.#54.192.101':27017
  • '14#.#6.155.100':27019
  • '15#.#33.248.51':27018
  • '16#.#54.197.181':27018
  • '14#.#6.152.11':27017
  • '16#.#54.192.109':27018
  • '16#.#54.198.133':27017
  • '16#.#54.193.6':27018
  • '15#.#33.230.34':27018
  • '16#.#54.196.83':27018
  • '16#.#54.193.6':27019
  • '16#.#54.197.42':27017
  • '15#.#33.248.52':27018
  • '16#.#54.192.109':27019
  • '15#.#33.246.68':27019
  • '15#.#33.246.68':27018
  • '16#.#54.197.181':27017
  • '16#.#54.196.83':27019
  • '16#.#54.193.7':27018
  • '16#.#54.193.7':27017
  • '16#.#54.192.108':27019
  • '15#.#33.230.50':27017
  • '16#.#54.192.100':27017
  • '16#.#54.197.42':27018
  • '16#.#54.197.180':27017
  • '14#.#6.152.10':27018
  • '18#.#5.182.76':27018
  • '15#.#33.230.34':27019
  • '18#.#5.182.77':27017
  • '16#.#54.197.180':27019
  • '16#.#54.198.130':27019
  • '15#.#33.248.52':27017
  • '16#.#54.192.108':27017
  • '15#.#33.248.50':27019
  • '14#.#6.152.10':27019
  • '16#.#54.192.101':27019
  • '16#.#54.197.40':27018
  • '15#.#33.248.50':27017
  • '14#.#6.152.11':27018
  • '15#.#33.246.69':27019
  • '16#.#54.196.67':27017
  • '16#.#54.196.84':27019
  • '15#.#33.248.53':27018
  • '14#.#6.155.101':27019
  • '16#.#54.193.47':27018
  • '16#.#54.192.100':27019
  • '16#.#54.198.130':27017
  • '16#.#54.198.131':27017
  • '14#.#6.155.101':27017
  • '16#.#54.198.132':27018
  • '16#.#54.197.181':27019
  • '15#.#33.246.69':27017
  • '16#.#54.193.47':27019
  • '14#.#6.152.11':27019
  • '16#.#54.198.131':27019
  • '16#.#54.196.83':27017
  • '14#.#6.155.100':27018
  • '14#.#6.152.10':27017
  • '16#.#54.197.180':27018
  • '16#.#54.198.132':27017
  • '15#.#33.248.50':27018
UDP
  • DNS ASK ap#.###ampowered.com
  • DNS ASK ws.##tarine.cc
  • DNS ASK ws.###arinecore.cc
  • DNS ASK ws.##tarine.fun
Другое
Создает и запускает на исполнение
  • '<Текущая директория>\octarine-client.exe' remove <Полный путь к файлу>
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -ExecutionPolicy Bypass -File %TEMP%\1c125698-841e-47b3-6ee4-3d124c68e6fc.ps1
Запускает на исполнение
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -ExecutionPolicy Bypass -File %TEMP%\1c125698-841e-47b3-6ee4-3d124c68e6fc.ps1 (со скрытым окном)

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке