Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.MulDrop5.33418

Добавлен в вирусную базу Dr.Web: 2014-06-20

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKLM>\SOFTWARE\Classes\bittorrent\shell\open\command] '' = '"%PROGRAM_FILES%\NetBarThunder\NetBarthunder.exe" /openfile "%1"'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'xlloader' = '"%PROGRAM_FILES%\NetBarThunder\Components\xlload\XLLoader.exe" /bootstrap'
  • [<HKLM>\SOFTWARE\Classes\xldap\shell\open\command] '' = '"%PROGRAM_FILES%\Windows Media Player\wmplayer.exe" "%1"'
Вредоносные функции:
Для обхода брандмауэра удаляет или модифицирует следующие ключи реестра:
  • [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] '%PROGRAM_FILES%\NetBarThunder\Program\ThunderNB.exe' = '%PROGRAM_FILES%\NetBarThunder\Program\ThunderNB.exe:*:Enabled:ThunderNB'
  • [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] '%PROGRAM_FILES%\NetBarThunder\Components\xlload\XLLoader.exe' = '%PROGRAM_FILES%\NetBarThunder\Components\xlload\XLLoader.exe:*:Enabled:Нш°Й°жСёАЧїН»§¶Л№ЬАніМРт'
Создает и запускает на исполнение:
  • '%PROGRAM_FILES%\NetBarThunder\Program\ThunderNB.exe' /dbccf80 /install
  • '%PROGRAM_FILES%\NetBarThunder\Program\ClientHelper.exe' /shell:helper /watch:xlload
  • '%PROGRAM_FILES%\NetBarThunder\Program\ClientHelper.exe' /watch:xlload
  • '%PROGRAM_FILES%\NetBarThunder\Program\ClientHelper.exe' /setup:runenv /setup:bho /setup:ddt /setup:loadclient
  • '%PROGRAM_FILES%\NetBarThunder\NetBarThunder.exe' /install
  • '%PROGRAM_FILES%\NetBarThunder\Components\xlload\XLLoader.exe' /install
Принудительно разрешает автозапуск со съемных носителей.
Изменения в файловой системе:
Создает следующие файлы:
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\offline\23.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\offline\22.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\offline\21.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\offline\24.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\offline\27.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\offline\26.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\offline\25.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\offline\17.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\offline\16.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\offline\15.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\offline\18.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\offline\20.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\offline\2.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\offline\19.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\offline\28.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\offline\37.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\offline\36.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\offline\35.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\offline\38.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\offline\40.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\offline\4.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\offline\39.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\offline\30.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\offline\3.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\offline\29.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\offline\31.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\offline\34.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\offline\33.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\offline\32.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\36.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\35.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\34.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\37.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\4.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\39.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\38.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\3.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\29.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\28.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\30.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\33.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\32.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\31.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\40.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\offline\10.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\offline\1.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\offline\0.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\offline\11.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\offline\14.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\offline\13.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\offline\12.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\7.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\6.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\5.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\8.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\offline\-2.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\offline\-1.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\9.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\KanKan\atl71.dll
  • %PROGRAM_FILES%\NetBarThunder\Components\KanKan\IJL15.DLL
  • %PROGRAM_FILES%\NetBarThunder\Components\DownAndPlay\PlayerHelper.dll.new
  • %PROGRAM_FILES%\NetBarThunder\Components\KanKan\XLNet.dll.new
  • <SYSTEM32>\pub_store.dat
  • %PROGRAM_FILES%\NetBarThunder\Components\DownAndPlay\tsf_Now.dll
  • %PROGRAM_FILES%\NetBarThunder\Components\KanKan\PlayerHelper.dll.new
  • %PROGRAM_FILES%\NetBarThunder\ComDlls\xunleiBHO_Now.dll
  • %PROGRAM_FILES%\NetBarThunder\ComDlls\ThunderAgent_Now.dll
  • %PROGRAM_FILES%\NetBarThunder\Program\streammedia.cfg
  • %PROGRAM_FILES%\NetBarThunder\ComDlls\TDAtOnce_Now.dll
  • %PROGRAM_FILES%\NetBarThunder\Components\DownAndPlay\XLNet.dll.new
  • %PROGRAM_FILES%\NetBarThunder\Components\DownAndPlay\atl71.dll
  • %PROGRAM_FILES%\NetBarThunder\Profiles\UserConfig.ini
  • %CommonProgramFiles%\Thunder Network\KanKan\DapCtrl.2.2.5807.105.(48).dll
  • %CommonProgramFiles%\Thunder Network\KanKan\{F3E70CEA-956E-49CC-B444-73AFE593AD7F}.history
  • %CommonProgramFiles%\Thunder Network\KanKan\PPlayer.2.1.5871.228.(48).dll
  • %CommonProgramFiles%\Thunder Network\KanKan\XLNet.dll.new
  • %ALLUSERSPROFILE%\Application Data\Thunder Network\KanKan\atl71.dll
  • %PROGRAM_FILES%\NetBarThunder\Program\download.cfg
  • %PROGRAM_FILES%\NetBarThunder\Program\error.dat
  • %ALLUSERSPROFILE%\Application Data\Thunder Network\KanKan\xplayer.dll_1_work
  • %CommonProgramFiles%\Thunder Network\KanKan\{1E975345-DCA8-48B8-8AAA-7E69D3F1EC5F}.history
  • %CommonProgramFiles%\Thunder Network\KanKan\StreamCtrl.1.0.5807.23.(48).dll
  • %CommonProgramFiles%\Thunder Network\KanKan\{ACACC6EB-1FBA-4E13-A729-53AEB2DF54F8}.history
  • %CommonProgramFiles%\Thunder Network\KanKan\RealMediaSplitter.1.0.2.2.(48).ax
  • %CommonProgramFiles%\Thunder Network\KanKan\PlayerHelper.dll.new
  • %CommonProgramFiles%\Thunder Network\KanKan\atl71.dll
  • %CommonProgramFiles%\Thunder Network\KanKan\{E21BE468-5C18-43EC-B0CC-DB93A847D769}.history
  • %PROGRAM_FILES%\NetBarThunder\Components\DownAndPlay\DownAndPlay.dll
  • %PROGRAM_FILES%\NetBarThunder\Components\DownAndPlay\DapCtrl.dll
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\XLCommunity.dll
  • %PROGRAM_FILES%\NetBarThunder\Components\DownAndPlay\np-mswmp.dll
  • %PROGRAM_FILES%\NetBarThunder\Components\DownAndPlay\RealMediaSplitter.ax
  • %PROGRAM_FILES%\NetBarThunder\Components\DownAndPlay\nsIDapCtrlFirefox.xpt
  • %PROGRAM_FILES%\NetBarThunder\Components\DownAndPlay\npDapCtrlFirefox.dll
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\offline\7.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\offline\6.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\offline\5.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\offline\8.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\toolbar.bmp
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\server.ini
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\offline\9.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\DownAndPlay\StreamCtrl.dll
  • %PROGRAM_FILES%\NetBarThunder\Components\Security\SafeManager.dll
  • %PROGRAM_FILES%\NetBarThunder\Components\Security\SafeHistory.dll
  • %PROGRAM_FILES%\NetBarThunder\Components\Search\XLSearch.dll
  • %PROGRAM_FILES%\NetBarThunder\Components\Security\ThunderSafe.dll
  • %PROGRAM_FILES%\NetBarThunder\Profiles\ClientConfig.dat
  • %PROGRAM_FILES%\NetBarThunder\Components\xlload\XLLoader.exe
  • %PROGRAM_FILES%\NetBarThunder\Components\VPShell\IJL15.DLL
  • %PROGRAM_FILES%\NetBarThunder\Components\Inmedia\XLIPC.dll
  • %PROGRAM_FILES%\NetBarThunder\Components\Inmedia\PlayerHelper.dll
  • %PROGRAM_FILES%\NetBarThunder\Components\DownAndPlay\tsf.dll
  • %PROGRAM_FILES%\NetBarThunder\Components\KanKan\dl_peer_id.dll
  • %PROGRAM_FILES%\NetBarThunder\Components\NetBarClient\PluginClientComunication.dll
  • %PROGRAM_FILES%\NetBarThunder\Components\KanKan\XPlayer.dll
  • %PROGRAM_FILES%\NetBarThunder\Components\KanKan\PPlayer.dll
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\27.gif
  • %PROGRAM_FILES%\NetBarThunder\Program\geturl.htm
  • %PROGRAM_FILES%\NetBarThunder\Program\getAllurl.htm
  • %PROGRAM_FILES%\NetBarThunder\Program\FtpExplorer.exe
  • %PROGRAM_FILES%\NetBarThunder\Program\historyinfoTransfer.dll
  • %PROGRAM_FILES%\NetBarThunder\Program\Im.dll
  • %PROGRAM_FILES%\NetBarThunder\Program\id.dat
  • %PROGRAM_FILES%\NetBarThunder\Program\historyinfo_manage.dll
  • %PROGRAM_FILES%\NetBarThunder\Program\ClientHelper.exe
  • %PROGRAM_FILES%\NetBarThunder\Program\BugReport.exe
  • %PROGRAM_FILES%\NetBarThunder\Program\BugReport.dll
  • %PROGRAM_FILES%\NetBarThunder\Program\download-complete.wav
  • %PROGRAM_FILES%\NetBarThunder\Program\FloatBar.dll
  • %PROGRAM_FILES%\NetBarThunder\Program\DSConvert.dll
  • %PROGRAM_FILES%\NetBarThunder\Program\download_interface.dll
  • %PROGRAM_FILES%\NetBarThunder\Program\ImManager.dll
  • %PROGRAM_FILES%\NetBarThunder\Program\SCID.dat
  • %PROGRAM_FILES%\NetBarThunder\Program\ReportStatistic.dll
  • %PROGRAM_FILES%\NetBarThunder\Program\RegLicenseE.txt
  • %PROGRAM_FILES%\NetBarThunder\Program\server.met
  • %PROGRAM_FILES%\NetBarThunder\Program\streammedialib.dll
  • %PROGRAM_FILES%\NetBarThunder\Program\stlport_vc646.dll
  • %PROGRAM_FILES%\NetBarThunder\Program\SetupHelper.exe
  • %PROGRAM_FILES%\NetBarThunder\Program\KanKan.ico
  • %PROGRAM_FILES%\NetBarThunder\Program\iTargetAD.dll
  • %PROGRAM_FILES%\NetBarThunder\Program\ipfilter.dat
  • %PROGRAM_FILES%\NetBarThunder\Program\msvcirt.dll
  • %PROGRAM_FILES%\NetBarThunder\Program\RegLicense.txt
  • %PROGRAM_FILES%\NetBarThunder\Program\RegisterDll.dll
  • %PROGRAM_FILES%\NetBarThunder\Program\nodes.dat
  • %PROGRAM_FILES%\NetBarThunder\Languages\zh_cn\Update.ini
  • %PROGRAM_FILES%\NetBarThunder\Languages\zh_cn\Thunder.ini
  • %PROGRAM_FILES%\NetBarThunder\Languages\zh_cn\Language.ini
  • %PROGRAM_FILES%\NetBarThunder\Languages\zh_cn\XLSearch.ini
  • %PROGRAM_FILES%\NetBarThunder\Plugins\GouGouTop\Tree.bmp
  • %PROGRAM_FILES%\NetBarThunder\Plugins\GouGouTop\GouGouTop.dll
  • %PROGRAM_FILES%\NetBarThunder\Packet\Rar.exe
  • %PROGRAM_FILES%\NetBarThunder\Languages\zh_cn\dynamichelp.xml
  • %PROGRAM_FILES%\NetBarThunder\Languages\zh_cn\Connection.ini
  • %PROGRAM_FILES%\NetBarThunder\Languages\zh_cn\Community.ini
  • %PROGRAM_FILES%\NetBarThunder\Languages\zh_cn\FloatBar1.bmp
  • %PROGRAM_FILES%\NetBarThunder\Languages\zh_cn\FtpGlance.ini
  • %PROGRAM_FILES%\NetBarThunder\Languages\zh_cn\FloatBar3.bmp
  • %PROGRAM_FILES%\NetBarThunder\Languages\zh_cn\FloatBar2.bmp
  • %PROGRAM_FILES%\NetBarThunder\Plugins\XLSafeHost\XLSafeHost.dll
  • %PROGRAM_FILES%\NetBarThunder\Program\asyn_dns.dll
  • %PROGRAM_FILES%\NetBarThunder\Program\addins.ini
  • %PROGRAM_FILES%\NetBarThunder\Program\AD\new.gif
  • %PROGRAM_FILES%\NetBarThunder\Program\atl71.dll
  • %PROGRAM_FILES%\NetBarThunder\Program\bootstrap.dat
  • %PROGRAM_FILES%\NetBarThunder\Program\BHOStub.dll
  • %PROGRAM_FILES%\NetBarThunder\Program\BalloonInfo.dat
  • %PROGRAM_FILES%\NetBarThunder\Program\AD\default_new.swf
  • %PROGRAM_FILES%\NetBarThunder\Program\AD\default_main.swf
  • %PROGRAM_FILES%\NetBarThunder\Program\AD\002.gif
  • %PROGRAM_FILES%\NetBarThunder\Program\AD\main.gif
  • %PROGRAM_FILES%\NetBarThunder\Program\AD\msvcr71.dll
  • %PROGRAM_FILES%\NetBarThunder\Program\AD\msvcp71.dll
  • %PROGRAM_FILES%\NetBarThunder\Program\AD\msvcp60.dll
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\0.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\-2.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\-1.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\1.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\12.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\11.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\10.gif
  • %PROGRAM_FILES%\NetBarThunder\ComDlls\skin\MENU_NORMAL.bmp
  • %PROGRAM_FILES%\NetBarThunder\ComDlls\skin\FB_BG.bmp
  • %PROGRAM_FILES%\NetBarThunder\ComDlls\skin\DOWNLOAD_PRESS.BMP
  • %PROGRAM_FILES%\NetBarThunder\ComDlls\skin\MENU_PRESS.bmp
  • %PROGRAM_FILES%\NetBarThunder\ComDlls\xunleiBHO.dll
  • %PROGRAM_FILES%\NetBarThunder\ComDlls\ThunderAgent.dll
  • %PROGRAM_FILES%\NetBarThunder\ComDlls\TDAtOnce.dll
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\13.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\22.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\21.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\20.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\23.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\26.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\25.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\24.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\16.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\15.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\14.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\17.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\2.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\19.gif
  • %PROGRAM_FILES%\NetBarThunder\Components\Community\faces\18.gif
  • %PROGRAM_FILES%\NetBarThunder\Skins\White\GlideCtrl.bmp
  • %PROGRAM_FILES%\NetBarThunder\Skins\White\ConnectInfo.bmp
  • %PROGRAM_FILES%\NetBarThunder\Skins\White\CfgBig.bmp
  • %PROGRAM_FILES%\NetBarThunder\Skins\White\GlideHint.bmp
  • %PROGRAM_FILES%\NetBarThunder\Skins\White\Menudisable.bmp
  • %PROGRAM_FILES%\NetBarThunder\Skins\White\HelpBtn.bmp
  • %PROGRAM_FILES%\NetBarThunder\Skins\White\HeadSort.bmp
  • %PROGRAM_FILES%\NetBarThunder\Program\ThunderNB.exe
  • %PROGRAM_FILES%\NetBarThunder\Program\Thunder.ico
  • %PROGRAM_FILES%\NetBarThunder\Program\TaskManager.dll
  • %PROGRAM_FILES%\NetBarThunder\Program\upnp.exe
  • %PROGRAM_FILES%\NetBarThunder\Program\XLNetU.dll
  • %PROGRAM_FILES%\NetBarThunder\Program\XLNet.dll
  • %PROGRAM_FILES%\NetBarThunder\Program\XLFileExplorer.dll
  • %PROGRAM_FILES%\NetBarThunder\Skins\White\MenuHot.bmp
  • %PROGRAM_FILES%\NetBarThunder\Skins\White\ToolBtnDisable.bmp
  • %PROGRAM_FILES%\NetBarThunder\Skins\White\tb_SAFE.bmp
  • %PROGRAM_FILES%\NetBarThunder\Skins\White\tb_resource.bmp
  • %PROGRAM_FILES%\NetBarThunder\Skins\White\ToolBtnHot.bmp
  • %PROGRAM_FILES%\NetBarThunder\ComDlls\skin\DOWNLOAD_NORMAL.bmp
  • %PROGRAM_FILES%\NetBarThunder\NetBarThunder.exe
  • %PROGRAM_FILES%\NetBarThunder\Skins\White\ToolBtnNormal.bmp
  • %PROGRAM_FILES%\NetBarThunder\Skins\White\statusbar.bmp
  • %PROGRAM_FILES%\NetBarThunder\Skins\White\skin.ini
  • %PROGRAM_FILES%\NetBarThunder\Skins\White\MenuNormal.bmp
  • %PROGRAM_FILES%\NetBarThunder\Skins\White\TaskCategory.bmp
  • %PROGRAM_FILES%\NetBarThunder\Skins\White\tb_popup.bmp
  • %PROGRAM_FILES%\NetBarThunder\Skins\White\tb_community.bmp
  • %PROGRAM_FILES%\NetBarThunder\Skins\White\TaskStatus.bmp
Удаляет следующие файлы:
  • %PROGRAM_FILES%\NetBarThunder\Program\AD\msvcp60.dll
  • %PROGRAM_FILES%\NetBarThunder\Program\AD\msvcp71.dll
  • %PROGRAM_FILES%\NetBarThunder\Program\AD\msvcr71.dll
Сетевая активность:
UDP:
  • DNS ASK pu####t.sandai.net
  • DNS ASK bi##.sandai.net
  • DNS ASK co##.sandai.net
  • DNS ASK hu###.sandai.net
  • DNS ASK hu####.sandai.net
  • DNS ASK hu####c.sandai.net
  • 'pu####t.sandai.net':16000
  • 'hu####c.sandai.net':3076
  • 'hu####c.sandai.net':4000
  • '61.##9.76.83':0
  • '<IP-адрес в локальной сети>':4567
  • 'hu####c.sandai.net':8000
Другое:
Ищет следующие окна:
  • ClassName: 'NetBarMonitorMessageWindow' WindowName: '(null)'
  • ClassName: 'MS_AutodialMonitor' WindowName: '(null)'
  • ClassName: 'MS_WebcheckMonitor' WindowName: '(null)'
  • ClassName: 'NetBarThunderMessageWindow' WindowName: '(null)'
  • ClassName: 'EDIT' WindowName: '(null)'
  • ClassName: 'Shell_TrayWnd' WindowName: '(null)'
  • ClassName: 'NetBarGuiBackMessageWindow' WindowName: '(null)'

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке