Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.MulDrop5.9580

Добавлен в вирусную базу Dr.Web: 2014-02-18

Описание добавлено:

Техническая информация

Вредоносные функции:
Создает и запускает на исполнение:
  • '<Текущая директория>\temp\ahk.exe' .\temp\ahk4.ahk
  • '<Текущая директория>\temp\ahk.exe' .\temp\ahk0.ahk
Запускает на исполнение:
  • '<SYSTEM32>\attrib.exe' +s +h loader.exe
  • '<SYSTEM32>\attrib.exe' +s +h temp
  • '<SYSTEM32>\cmd.exe' /c ""<Текущая директория>\game.cmd" > NUL"
  • '<SYSTEM32>\attrib.exe' +s +h game.cmd
Изменения в файловой системе:
Создает следующие файлы:
  • <Текущая директория>\temp\files\loader2\d3d9b.dll
  • <Текущая директория>\temp\files\loader3\d3d9b.dll
  • <Текущая директория>\temp\files\loader1\d3d9.dll
  • <Текущая директория>\temp\files\loader1\d3d9b.dll
  • <Текущая директория>\temp\files\rotate.dll
  • <Текущая директория>\temp\files\TTX.ini
  • <Текущая директория>\temp\files\loader3\D3dHook.dll
  • <Текущая директория>\temp\files\loader4\d3d9b.dll
  • <Текущая директория>\temp\files\Limitter\Limitter.exe
  • <Текущая директория>\temp\files\Limitter\Limitter.ini
  • <Текущая директория>\temp\files\kofmira\D3dHook.dll
  • <Текущая директория>\temp\files\Limitter\gsd.dll
  • <Текущая директория>\temp\files\loader1\alt\d3d9.dll
  • <Текущая директория>\temp\files\loader1\d3d8.dll
  • <Текущая директория>\temp\files\loader-1\d3d9.dll
  • <Текущая директория>\temp\files\loader-1\exboard\d3d9.dll
  • <Текущая директория>\temp\files\ttxmonitor\Pad.ini
  • <Текущая директория>\temp\typex.ahk
  • <Текущая директория>\temp\wait.cmd
  • <Текущая директория>\temp\rotate.exe
  • <Текущая директория>\temp\targets.dat
  • <Текущая директория>\loader.exe
  • <Текущая директория>\game.cmd
  • <Текущая директория>\temp\zoom.ahk
  • <Текущая директория>\temp\zoom2.ahk
  • <Текущая директория>\temp\files\xbmonitor\TypexHook.dll
  • <Текущая директория>\temp\files\xbmonitor\xb_config.exe
  • <Текущая директория>\temp\files\ttxmonitor\ttx_config2.0.exe
  • <Текущая директория>\temp\files\ttxmonitor\TypexHook.dll
  • <Текущая директория>\temp\ps.ahk
  • <Текущая директория>\temp\psa.ahk
  • <Текущая директория>\temp\fspv.exe
  • <Текущая директория>\temp\Pad.ini
  • <Текущая директория>\temp\files\kofmira\d3d8.dll
  • <Текущая директория>\temp\files\ahk2.ahk
  • <Текущая директория>\temp\files\bg.jpg
  • <Текущая директория>\temp\AutoSizer.exe
  • <Текущая директория>\temp\black.ahk
  • <Текущая директория>\temp\files\fxaa\injFX_Shaders\injFxaaSettings.h
  • <Текущая директория>\temp\files\fxaa\injFX_Shaders\Post.h
  • <Текущая директория>\temp\files\fxaa\d3d9b.dll
  • <Текущая директория>\temp\files\fxaa\injFX_Shaders\Fxaa3_11.h
  • <Текущая директория>\temp\ahk1.ahk
  • <Текущая директория>\temp\ahk2.ahk
  • <Текущая директория>\temp\ahk.exe
  • <Текущая директория>\temp\ahk0.ahk
  • <Текущая директория>\temp\ahk4.ahk
  • <Текущая директория>\temp\AutoSizer.dll
  • <Текущая директория>\temp\ahk2h.ahk
  • <Текущая директория>\temp\ahk3.ahk
  • <Текущая директория>\temp\files\fxaa\injFX_Shaders\PostSharpen.h
  • <Текущая директория>\temp\files\hl2\hl2mp\1\config.cfg
  • <Текущая директория>\temp\files\hl2\hl2mp\2\config.cfg
  • <Текущая директория>\temp\files\hl2\hl2\2\config.cfg
  • <Текущая директория>\temp\files\hl2\hl2mp\0\config.cfg
  • <Текущая директория>\temp\files\injector\injector.ini
  • <Текущая директория>\temp\files\kofmira\config_DX.ini
  • <Текущая директория>\temp\files\hl2\root\TTX.ini
  • <Текущая директория>\temp\files\injector\injector.exe
  • <Текущая директория>\temp\files\fxaa\sharp1\injFxaaSettings.h
  • <Текущая директория>\temp\files\fxaa\sharp1\UserSettings.h
  • <Текущая директория>\temp\files\fxaa\injFX_Shaders\UserSettings.h
  • <Текущая директория>\temp\files\fxaa\shader.fx
  • <Текущая директория>\temp\files\hl2\hl2\0\config.cfg
  • <Текущая директория>\temp\files\hl2\hl2\1\config.cfg
  • <Текущая директория>\temp\files\fxaa\sharp2\injFxaaSettings.h
  • <Текущая директория>\temp\files\fxaa\sharp2\UserSettings.h
Присваивает атрибут 'скрытый' для следующих файлов:
  • <Текущая директория>\loader.exe
  • <Текущая директория>\game.cmd
Удаляет следующие файлы:
  • <Текущая директория>\temp\files\fxaa\injFX_Shaders\Post.h
  • <Текущая директория>\temp\files\fxaa\injFX_Shaders\PostSharpen.h
  • <Текущая директория>\temp\files\fxaa\injFX_Shaders\Fxaa3_11.h
  • <Текущая директория>\temp\files\fxaa\injFX_Shaders\injFxaaSettings.h
  • <Текущая директория>\loader.exe
  • <Текущая директория>\temp\ahk1.ahk
  • <Текущая директория>\temp\files\fxaa\injFX_Shaders\UserSettings.h
  • <Текущая директория>\game.cmd
  • <Текущая директория>\temp\files\fxaa\d3d9b.dll
  • <Текущая директория>\temp\files\fxaa\shader.fx
  • <Текущая директория>\temp\files\hl2\hl2\1\config.cfg
  • <Текущая директория>\temp\files\hl2\hl2\0\config.cfg
  • <Текущая директория>\temp\files\fxaa\sharp1\injFxaaSettings.h
  • <Текущая директория>\temp\files\fxaa\sharp1\UserSettings.h
  • <Текущая директория>\temp\files\fxaa\sharp2\injFxaaSettings.h
  • <Текущая директория>\temp\files\fxaa\sharp2\UserSettings.h
  • <Текущая директория>\temp\ahk2.ahk
  • <Текущая директория>\temp\ps.ahk
  • <Текущая директория>\temp\psa.ahk
  • <Текущая директория>\temp\black.ahk
  • <Текущая директория>\temp\fspv.exe
  • <Текущая директория>\temp\zoom.ahk
  • <Текущая директория>\temp\zoom2.ahk
  • <Текущая директория>\temp\rotate.exe
  • <Текущая директория>\temp\wait.cmd
  • <Текущая директория>\temp\Pad.ini
  • <Текущая директория>\temp\targets.dat
  • <Текущая директория>\temp\ahk2h.ahk
  • <Текущая директория>\temp\ahk3.ahk
  • <Текущая директория>\temp\AutoSizer.dll
  • <Текущая директория>\temp\AutoSizer.exe
  • <Текущая директория>\temp\typex.ahk
  • <Текущая директория>\temp\ahk.exe
  • <Текущая директория>\temp\files\hl2\hl2\2\config.cfg
  • <Текущая директория>\temp\files\ttxmonitor\TypexHook.dll
  • <Текущая директория>\temp\files\loader4\d3d9b.dll
  • <Текущая директория>\temp\files\ttxmonitor\Pad.ini
  • <Текущая директория>\temp\files\ttxmonitor\ttx_config2.0.exe
  • <Текущая директория>\temp\files\loader2\d3d9b.dll
  • <Текущая директория>\temp\files\loader1\d3d8.dll
  • <Текущая директория>\temp\files\loader3\d3d9b.dll
  • <Текущая директория>\temp\files\loader3\D3dHook.dll
  • <Текущая директория>\temp\files\ahk2.ahk
  • <Текущая директория>\temp\files\bg.jpg
  • <Текущая директория>\temp\ahk0.ahk
  • <Текущая директория>\temp\ahk4.ahk
  • <Текущая директория>\temp\files\xbmonitor\TypexHook.dll
  • <Текущая директория>\temp\files\xbmonitor\xb_config.exe
  • <Текущая директория>\temp\files\rotate.dll
  • <Текущая директория>\temp\files\TTX.ini
  • <Текущая директория>\temp\files\loader1\d3d9.dll
  • <Текущая директория>\temp\files\injector\injector.exe
  • <Текущая директория>\temp\files\injector\injector.ini
  • <Текущая директория>\temp\files\kofmira\d3d8.dll
  • <Текущая директория>\temp\files\kofmira\D3dHook.dll
  • <Текущая директория>\temp\files\hl2\hl2mp\1\config.cfg
  • <Текущая директория>\temp\files\hl2\hl2mp\0\config.cfg
  • <Текущая директория>\temp\files\hl2\root\TTX.ini
  • <Текущая директория>\temp\files\hl2\hl2mp\2\config.cfg
  • <Текущая директория>\temp\files\loader-1\d3d9.dll
  • <Текущая директория>\temp\files\loader-1\exboard\d3d9.dll
  • <Текущая директория>\temp\files\loader1\d3d9b.dll
  • <Текущая директория>\temp\files\loader1\alt\d3d9.dll
  • <Текущая директория>\temp\files\Limitter\Limitter.ini
  • <Текущая директория>\temp\files\kofmira\config_DX.ini
  • <Текущая директория>\temp\files\Limitter\gsd.dll
  • <Текущая директория>\temp\files\Limitter\Limitter.exe
Другое:
Ищет следующие окна:
  • ClassName: 'Shell_TrayWnd' WindowName: '(null)'
  • ClassName: 'SysListView32' WindowName: '(null)'
  • ClassName: 'AutoHotkey' WindowName: '<Текущая директория>\temp\ahk4.ahk - AutoHotkey v1.0.48.05'
  • ClassName: 'AutoHotkey' WindowName: '<Текущая директория>\temp\ahk0.ahk - AutoHotkey v1.0.48.05'
  • ClassName: '#32771' WindowName: '(null)'

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке