Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.MulDrop5.4945

Добавлен в вирусную базу Dr.Web: 2013-12-09

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Tracks Eraser Pro' = '%PROGRAM_FILES%\Acesoft\Tracks Eraser Pro\te.exe min'
Вредоносные функции:
Создает и запускает на исполнение:
  • '<Текущая директория>\Data\te.exe'
  • '<Текущая директория>\Data\gora.exe'
  • '%TEMP%\tempT.exe'
Запускает на исполнение:
  • '%WINDIR%\regedit.exe' /s TEP.reg
Изменения в файловой системе:
Создает следующие файлы:
  • <Текущая директория>\Data\Plugins\MS Office 97.te
  • <Текущая директория>\Data\Plugins\MS Office XP.te
  • <Текущая директория>\Data\Plugins\MS Paint.te
  • <Текущая директория>\Data\Plugins\MS Office 2003.te
  • <Текущая директория>\Data\Plugins\MS FrontPage XP.te
  • <Текущая директория>\Data\Plugins\MS Imaging.te
  • <Текущая директория>\Data\Plugins\MS Office 2000.te
  • <Текущая директория>\Data\Plugins\MS Photo Editor.te
  • <Текущая директория>\Data\Plugins\MS Publisher 2007.te
  • <Текущая директория>\Data\Plugins\MS Word 2000.te
  • <Текущая директория>\Data\Plugins\MS Word 2003.te
  • <Текущая директория>\Data\Plugins\MS PowerPoint XP.te
  • <Текущая директория>\Data\Plugins\MS PowerPoint 2000.te
  • <Текущая директория>\Data\Plugins\MS PowerPoint 2003.te
  • <Текущая директория>\Data\Plugins\MS PowerPoint 2007.te
  • <Текущая директория>\Data\Plugins\MS Access 2000.te
  • <Текущая директория>\Data\Plugins\MS Access 2003.te
  • <Текущая директория>\Data\Plugins\MS Access 2007.te
  • <Текущая директория>\Data\Plugins\Mozilla Mail.te
  • <Текущая директория>\Data\Plugins\Macromedia Flash MX.te
  • <Текущая директория>\Data\Plugins\Media Jukebox.te
  • <Текущая директория>\Data\Plugins\Morpheus.te
  • <Текущая директория>\Data\Plugins\MS Access XP.te
  • <Текущая директория>\Data\Plugins\MS FrontPage 2000.te
  • <Текущая директория>\Data\Plugins\MS FrontPage 2003.te
  • <Текущая директория>\Data\Plugins\MS FrontPage 2007.te
  • <Текущая директория>\Data\Plugins\MS Excel XP.te
  • <Текущая директория>\Data\Plugins\MS Excel 2000.te
  • <Текущая директория>\Data\Plugins\MS Excel 2003.te
  • <Текущая директория>\Data\Plugins\MS Excel 2007.te
  • <Текущая директория>\Data\Plugins\Windows Media Player.te
  • <Текущая директория>\Data\Plugins\WinRar 2.x.te
  • <Текущая директория>\Data\Plugins\WinRar 3.x.te
  • <Текущая директория>\Data\Plugins\Windows Log Files.te
  • <Текущая директория>\Data\Plugins\The Playe.te
  • <Текущая директория>\Data\Plugins\Thunderbird.te
  • <Текущая директория>\Data\Plugins\Winamp .te
  • <Текущая директория>\Data\Plugins\Winzip.te
  • <Текущая директория>\Data\te.url
  • <Текущая директория>\Data\logo.jpg
  • <Текущая директория>\Data\onlinehelp.url
  • <Текущая директория>\Data\Plugins\Word Pad.te
  • <Текущая директория>\Data\Plugins\Yahoo Toolbar.te
  • <Текущая директория>\Data\Plugins\Yahoo! Messenger.te
  • <Текущая директория>\Data\Plugins\MusicMatch Jukebox.te
  • <Текущая директория>\Data\Plugins\Netscape Mail.te
  • <Текущая директория>\Data\Plugins\PowerDVD.te
  • <Текущая директория>\Data\Plugins\MSN Tool Bar.te
  • <Текущая директория>\Data\Plugins\MS Word 2007.te
  • <Текущая директория>\Data\Plugins\MS Word XP.te
  • <Текущая директория>\Data\Plugins\MSN Messenger.te
  • <Текущая директория>\Data\Plugins\QuickTime.te
  • <Текущая директория>\Data\Plugins\Safari.te
  • <Текущая директория>\Data\Plugins\Skype 2.0.te
  • <Текущая директория>\Data\Plugins\SWiSH 2.0.te
  • <Текущая директория>\Data\Plugins\RealPlayer.te
  • <Текущая директория>\Data\Plugins\Ras Autodial.te
  • <Текущая директория>\Data\Plugins\Real Download 4.0.te
  • <Текущая директория>\Data\Plugins\RealOne.te
  • <Текущая директория>\Data\Plugins\Macromedia Firework MX.te
  • <Текущая директория>\Data\settings.dat
  • <Текущая директория>\Data\supportbrowser.dat
  • <Текущая директория>\Data\MSCOMCTL.OCX
  • <Текущая директория>\Data\browser.dat
  • <Текущая директория>\Data\help.chm
  • <Текущая директория>\Data\BossEnable.dat
  • <Текущая директория>\Data\bosskey.dat
  • <Текущая директория>\Data\msinet.ocx
  • <Текущая директория>\Data\Plugins\ACDsee 5.0.te
  • <Текущая директория>\Data\Plugins\ACDsee 6.0.te
  • <Текущая директория>\Data\Plugins\ACDsee 7.0.te
  • <Текущая директория>\Data\Plugins\ACDsee 4.0.te
  • <Текущая директория>\Data\TabCtl32.ocx
  • <Текущая директория>\Data\TEP.reg
  • <Текущая директория>\Data\Plugins\ACDSee 3.x.te
  • <Текущая директория>\Data\fileshred.ini
  • <Текущая директория>\Data\autocomp.exe
  • <Текущая директория>\Data\delautocomp.exe
  • <Текущая директория>\Data\syslog.txt
  • %TEMP%\aut1.tmp
  • %TEMP%\$$.tmp
  • <Текущая директория>\Data\License.txt
  • <Текущая директория>\Data\fileshred.exe
  • <Текущая директория>\Data\te.exe
  • <Текущая директория>\Data\Plugins\ThundbirdEraser.exe
  • <Текущая директория>\Data\oestore.dll
  • <Текущая директория>\Data\Plugins\remove_googletoolbar_for_firefox.exe
  • <Текущая директория>\Data\gora.exe
  • <Текущая директория>\Data\PluginMaker.exe
  • <Текущая директория>\Data\Plugins\quicktime65.exe
  • <Текущая директория>\Data\Plugins\Google Tool Bar.te
  • <Текущая директория>\Data\Plugins\Google Toolbar For Firefox.te
  • <Текущая директория>\Data\Plugins\Hotbar 3.0.te
  • <Текущая директория>\Data\Plugins\Google Deskbar.te
  • <Текущая директория>\Data\Plugins\FlashGet.te
  • <Текущая директория>\Data\Plugins\GetRight 4.x.te
  • <Текущая директория>\Data\Plugins\GO!ZLLA.te
  • <Текущая директория>\Data\Plugins\ICQ 5.te
  • <Текущая директория>\Data\Plugins\KaZaA.te
  • <Текущая директория>\Data\Plugins\Kodak Imaging.te
  • <Текущая директория>\Data\Plugins\Macromedia Dreamweaver MX.te
  • <Текущая директория>\Data\Plugins\IrfanView.te
  • <Текущая директория>\Data\Plugins\ICQ2000B.te
  • <Текущая директория>\Data\Plugins\ICQ2002a.te
  • <Текущая директория>\Data\Plugins\ICQ2003a.te
  • <Текущая директория>\Data\Plugins\Acrobat Reader 7.0.te
  • <Текущая директория>\Data\Plugins\Ad-aware 6.te
  • <Текущая директория>\Data\Plugins\Adobe Acrobat 5.0.te
  • <Текущая директория>\Data\Plugins\Acrobat Reader 6.0.te
  • <Текущая директория>\Data\Plugins\Acrobat Reader 3.x.te
  • <Текущая директория>\Data\Plugins\Acrobat Reader 4.x.te
  • <Текущая директория>\Data\Plugins\Acrobat Reader 5.te
  • <Текущая директория>\Data\Plugins\Agent NewsReader.te
  • <Текущая директория>\Data\Plugins\DLExpert v0.99.te
  • <Текущая директория>\Data\Plugins\Download Accelerator (DAP).te
  • <Текущая директория>\Data\Plugins\Ebay Toolbar.te
  • <Текущая директория>\Data\Plugins\Divx Player.te
  • <Текущая директория>\Data\Plugins\AOL Instant Messenger.te
  • <Текущая директория>\Data\Plugins\Comcast Toolbar.te
  • <Текущая директория>\Data\Plugins\CuteFTP 4.0 .te
Удаляет следующие файлы:
  • <Текущая директория>\Data\TEP.reg
  • %TEMP%\tempT.exe
  • %TEMP%\aut1.tmp
Перемещает следующие файлы:
  • %TEMP%\$$.tmp в %TEMP%\tempT.exe
Другое:
Ищет следующие окна:
  • ClassName: 'RegEdit_RegEdit' WindowName: '(null)'
  • ClassName: 'Indicator' WindowName: '(null)'
  • ClassName: 'Shell_TrayWnd' WindowName: '(null)'
  • ClassName: 'EDIT' WindowName: '(null)'

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке