Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.MulDrop5.34893

Добавлен в вирусную базу Dr.Web: 2014-07-24

Описание добавлено:

Техническая информация

Вредоносные функции:
Создает и запускает на исполнение:
  • '%TEMP%\is-FLT8L.tmp\Setup.tmp' /SL5="$100E2,16326021,56832,%CommonProgramFiles%\Setup.exe" /VERYSILENT /SUPPRESSMSGBOXES /NORESTART /SP-
  • '%CommonProgramFiles%\Setup.exe' /VERYSILENT /SUPPRESSMSGBOXES /NORESTART /SP-
Изменения в файловой системе:
Создает следующие файлы:
  • %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes Anti-Malware\Configuration\is-LB826.tmp
  • %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes Anti-Malware\Configuration\is-HIS1B.tmp
  • %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes Anti-Malware\Configuration\is-NMBHQ.tmp
  • %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes Anti-Malware\Configuration\is-C2UBH.tmp
  • %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes Anti-Malware\Configuration\is-LLQ7C.tmp
  • %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes Anti-Malware\Configuration\is-DA2VB.tmp
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\is-64AAA.tmp
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\is-3UNUF.tmp
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\imageformats\is-JLEHA.tmp
  • %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes Anti-Malware\Configuration\is-9TT0J.tmp
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Plugins\is-9IRV6.tmp
  • %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes Anti-Malware\Configuration\is-32H0Q.tmp
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\is-JGT4C.tmp
  • %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes Anti-Malware\is-9O961.tmp
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\is-EITC3.tmp
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\is-1NO13.tmp
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\is-SVCVS.tmp
  • %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes Anti-Malware\is-64FNI.tmp
  • %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes Anti-Malware\Configuration\is-9RBCM.tmp
  • %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes Anti-Malware\Configuration\is-BTK5A.tmp
  • %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes Anti-Malware\Configuration\is-JA656.tmp
  • %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes Anti-Malware\is-TNBTG.tmp
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\is-P3UVB.tmp
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\is-EIHNI.tmp
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Chameleon\Windows\is-JBQI1.tmp
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Chameleon\Windows\is-FLTQJ.tmp
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Chameleon\Windows\is-0227P.tmp
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Chameleon\Windows\is-EK2AB.tmp
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Chameleon\Windows\is-PSPJC.tmp
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Chameleon\Windows\is-R46FL.tmp
  • %ALLUSERSPROFILE%\Desktop\Malwarebytes Anti-Malware.lnk
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\unins000.dat
  • %ALLUSERSPROFILE%\Start Menu\Programs\Malwarebytes Anti-Malware\Uninstall Malwarebytes Anti-Malware.lnk
  • %ALLUSERSPROFILE%\Start Menu\Programs\Malwarebytes Anti-Malware\Malwarebytes Anti-Malware.lnk
  • %ALLUSERSPROFILE%\Start Menu\Programs\Malwarebytes Anti-Malware\Tools\Malwarebytes Anti-Malware Chameleon.lnk
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Chameleon\Windows\is-4DAUJ.tmp
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Chameleon\Windows\is-0NPF3.tmp
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Chameleon\Windows\is-BIDEU.tmp
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\is-TMKC6.tmp
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\is-T06Q9.tmp
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\is-H6T22.tmp
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Chameleon\Windows\is-BOU4A.tmp
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Chameleon\Windows\is-15KIR.tmp
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Chameleon\Windows\is-Q90U3.tmp
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Chameleon\Windows\is-J1OM1.tmp
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Chameleon\Windows\is-5UOUF.tmp
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Chameleon\Windows\is-HDCDH.tmp
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\is-D06TL.tmp
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\is-9SHMN.tmp
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\is-KVFB9.tmp
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\is-0VCCS.tmp
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\is-IU7A2.tmp
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\is-OAO6B.tmp
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\is-NG3OK.tmp
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\is-NODI3.tmp
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\is-M8B1P.tmp
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\is-TEJFL.tmp
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\is-HLA6F.tmp
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\is-SN0BG.tmp
  • %TEMP%\is-CKN02.tmp\_isetup\_shfoldr.dll
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\is-D425P.tmp
  • %TEMP%\is-FLT8L.tmp\Setup.tmp
  • %TEMP%\aut1.tmp
  • %CommonProgramFiles%\Setup.exe
  • <DRIVERS>\is-KOB0I.tmp
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\is-6V9U2.tmp
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\is-JL588.tmp
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\is-PIB9F.tmp
  • <DRIVERS>\is-89JTQ.tmp
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\is-KQO47.tmp
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\is-4ODLM.tmp
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\is-926PC.tmp
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\is-LEIBC.tmp
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\is-I8J3K.tmp
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\is-JP4D2.tmp
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\is-JTMSU.tmp
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\is-PN1VI.tmp
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\is-I7VEM.tmp
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\is-O4JQC.tmp
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\is-U1FFD.tmp
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\is-2P57N.tmp
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\is-V570P.tmp
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\is-8BV34.tmp
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\is-UINV0.tmp
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\is-TSFAG.tmp
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\is-T9Q3C.tmp
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\is-NL1SQ.tmp
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\is-CGHAM.tmp
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\is-E7MA8.tmp
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\is-4U493.tmp
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\is-783PC.tmp
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\is-TGI1M.tmp
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\is-VIS87.tmp
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\is-AHGQ8.tmp
Присваивает атрибут 'скрытый' для следующих файлов:
  • %CommonProgramFiles%\Setup.exe
Удаляет следующие файлы:
  • %TEMP%\is-FLT8L.tmp\Setup.tmp
  • %CommonProgramFiles%\Setup.exe
  • %TEMP%\aut1.tmp
  • %TEMP%\is-CKN02.tmp\_isetup\_shfoldr.dll
Перемещает следующие файлы:
  • %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes Anti-Malware\Configuration\is-NMBHQ.tmp в %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes Anti-Malware\Configuration\statistics.conf
  • %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes Anti-Malware\Configuration\is-LB826.tmp в %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes Anti-Malware\Configuration\gatekeeper.conf
  • %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes Anti-Malware\Configuration\is-LLQ7C.tmp в %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes Anti-Malware\Configuration\scheduler.conf
  • %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes Anti-Malware\Configuration\is-32H0Q.tmp в %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes Anti-Malware\Configuration\manifest.conf
  • %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes Anti-Malware\Configuration\is-C2UBH.tmp в %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes Anti-Malware\Configuration\marketing.conf
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Plugins\is-9IRV6.tmp в %PROGRAM_FILES%\Malwarebytes Anti-Malware\Plugins\fixdamage.exe
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\imageformats\is-JLEHA.tmp в %PROGRAM_FILES%\Malwarebytes Anti-Malware\imageformats\qgif4.dll
  • %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes Anti-Malware\Configuration\is-9TT0J.tmp в %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes Anti-Malware\Configuration\settings.conf
  • %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes Anti-Malware\Configuration\is-HIS1B.tmp в %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes Anti-Malware\Configuration\notifications.conf
  • %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes Anti-Malware\Configuration\is-DA2VB.tmp в %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes Anti-Malware\Configuration\license.conf
  • %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes Anti-Malware\Configuration\is-BTK5A.tmp в %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes Anti-Malware\Configuration\database.conf
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\is-JGT4C.tmp в %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\lang_zh_tr.qm
  • %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes Anti-Malware\is-9O961.tmp в %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes Anti-Malware\rules.ref
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\is-EITC3.tmp в %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\lang_vi.qm
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\is-1NO13.tmp в %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\lang_sv.qm
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\is-SVCVS.tmp в %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\lang_tr.qm
  • %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes Anti-Malware\Configuration\is-JA656.tmp в %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes Anti-Malware\Configuration\net.conf
  • %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes Anti-Malware\Configuration\is-9RBCM.tmp в %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes Anti-Malware\Configuration\build.conf
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\is-P3UVB.tmp в %PROGRAM_FILES%\Malwarebytes Anti-Malware\master.conf
  • %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes Anti-Malware\is-64FNI.tmp в %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes Anti-Malware\actions.ref
  • %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes Anti-Malware\is-TNBTG.tmp в %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes Anti-Malware\swissarmy.ref
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Chameleon\Windows\is-4DAUJ.tmp в %PROGRAM_FILES%\Malwarebytes Anti-Malware\Chameleon\Windows\firefox.com
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Chameleon\Windows\is-EK2AB.tmp в %PROGRAM_FILES%\Malwarebytes Anti-Malware\Chameleon\Windows\firefox.pif
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Chameleon\Windows\is-Q90U3.tmp в %PROGRAM_FILES%\Malwarebytes Anti-Malware\Chameleon\Windows\firefox.exe
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Chameleon\Windows\is-J1OM1.tmp в %PROGRAM_FILES%\Malwarebytes Anti-Malware\Chameleon\Windows\mbam-chameleon.scr
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Chameleon\Windows\is-15KIR.tmp в %PROGRAM_FILES%\Malwarebytes Anti-Malware\Chameleon\Windows\svchost.exe
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Chameleon\Windows\is-FLTQJ.tmp в %PROGRAM_FILES%\Malwarebytes Anti-Malware\Chameleon\Windows\rundll32.exe
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Chameleon\Windows\is-R46FL.tmp в %PROGRAM_FILES%\Malwarebytes Anti-Malware\Chameleon\Windows\windows.exe
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Chameleon\Windows\is-JBQI1.tmp в %PROGRAM_FILES%\Malwarebytes Anti-Malware\Chameleon\Windows\winlogon.exe
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Chameleon\Windows\is-PSPJC.tmp в %PROGRAM_FILES%\Malwarebytes Anti-Malware\Chameleon\Windows\firefox.scr
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Chameleon\Windows\is-0227P.tmp в %PROGRAM_FILES%\Malwarebytes Anti-Malware\Chameleon\Windows\iexplore.exe
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Chameleon\Windows\is-HDCDH.tmp в %PROGRAM_FILES%\Malwarebytes Anti-Malware\Chameleon\Windows\mbam-chameleon.pif
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\is-T06Q9.tmp в %PROGRAM_FILES%\Malwarebytes Anti-Malware\QtCore4.dll
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\is-H6T22.tmp в %PROGRAM_FILES%\Malwarebytes Anti-Malware\QtGui4.dll
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\is-EIHNI.tmp в %PROGRAM_FILES%\Malwarebytes Anti-Malware\msvcr100.dll
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\is-64AAA.tmp в %PROGRAM_FILES%\Malwarebytes Anti-Malware\7z.dll
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\is-3UNUF.tmp в %PROGRAM_FILES%\Malwarebytes Anti-Malware\msvcp100.dll
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Chameleon\Windows\is-BOU4A.tmp в %PROGRAM_FILES%\Malwarebytes Anti-Malware\Chameleon\Windows\mbam-chameleon.exe
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Chameleon\Windows\is-5UOUF.tmp в %PROGRAM_FILES%\Malwarebytes Anti-Malware\Chameleon\Windows\mbam-chameleon.com
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Chameleon\Windows\is-BIDEU.tmp в %PROGRAM_FILES%\Malwarebytes Anti-Malware\Chameleon\Windows\mbam-killer.exe
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\is-TMKC6.tmp в %PROGRAM_FILES%\Malwarebytes Anti-Malware\QtNetwork4.dll
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Chameleon\Windows\is-0NPF3.tmp в %PROGRAM_FILES%\Malwarebytes Anti-Malware\Chameleon\Windows\chameleon.chm
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\is-O4JQC.tmp в %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\lang_sr.qm
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\is-TEJFL.tmp в %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\lang_bg.qm
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\is-HLA6F.tmp в %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\lang_bs.qm
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\is-OAO6B.tmp в %PROGRAM_FILES%\Malwarebytes Anti-Malware\changes.txt
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\is-D06TL.tmp в %PROGRAM_FILES%\Malwarebytes Anti-Malware\mbamdor.exe
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\is-9SHMN.tmp в %PROGRAM_FILES%\Malwarebytes Anti-Malware\license.rtf
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\is-4ODLM.tmp в %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\lang_de.qm
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\is-NL1SQ.tmp в %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\lang_el.qm
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\is-NODI3.tmp в %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\lang_da.qm
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\is-M8B1P.tmp в %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\lang_ca.qm
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\is-NG3OK.tmp в %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\lang_cs.qm
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\is-KVFB9.tmp в %PROGRAM_FILES%\Malwarebytes Anti-Malware\mbampt.exe
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\is-KQO47.tmp в %PROGRAM_FILES%\Malwarebytes Anti-Malware\mbamext.dll
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\is-PIB9F.tmp в %PROGRAM_FILES%\Malwarebytes Anti-Malware\mbam.dll
  • <DRIVERS>\is-89JTQ.tmp в <DRIVERS>\mbamchameleon.sys
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\is-D425P.tmp в %PROGRAM_FILES%\Malwarebytes Anti-Malware\unins000.exe
  • <DRIVERS>\is-KOB0I.tmp в <DRIVERS>\mbam.sys
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\is-0VCCS.tmp в %PROGRAM_FILES%\Malwarebytes Anti-Malware\mbamservice.exe
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\is-IU7A2.tmp в %PROGRAM_FILES%\Malwarebytes Anti-Malware\mbamscheduler.exe
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\is-SN0BG.tmp в %PROGRAM_FILES%\Malwarebytes Anti-Malware\mbam.exe
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\is-6V9U2.tmp в %PROGRAM_FILES%\Malwarebytes Anti-Malware\mbamcore.dll
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\is-JL588.tmp в %PROGRAM_FILES%\Malwarebytes Anti-Malware\mbamsrv.dll
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\is-926PC.tmp в %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\lang_pl.qm
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\is-LEIBC.tmp в %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\lang_pt_BR.qm
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\is-I8J3K.tmp в %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\lang_no.qm
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\is-JP4D2.tmp в %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\lang_ko.qm
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\is-JTMSU.tmp в %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\lang_nl.qm
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\is-U1FFD.tmp в %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\lang_sk.qm
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\is-I7VEM.tmp в %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\lang_sl.qm
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\is-V570P.tmp в %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\lang_ru.qm
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\is-PN1VI.tmp в %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\lang_pt_PT.qm
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\is-2P57N.tmp в %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\lang_ro.qm
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\is-8BV34.tmp в %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\lang_ja.qm
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\is-TSFAG.tmp в %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\lang_fi.qm
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\is-E7MA8.tmp в %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\lang_fr.qm
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\is-UINV0.tmp в %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\lang_et.qm
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\is-CGHAM.tmp в %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\lang_en.qm
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\is-T9Q3C.tmp в %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\lang_es.qm
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\is-4U493.tmp в %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\lang_id.qm
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\is-783PC.tmp в %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\lang_it.qm
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\is-TGI1M.tmp в %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\lang_hu.qm
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\is-VIS87.tmp в %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\lang_he.qm
  • %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\is-AHGQ8.tmp в %PROGRAM_FILES%\Malwarebytes Anti-Malware\Languages\lang_hr.qm
Другое:
Ищет следующие окна:
  • ClassName: 'Shell_TrayWnd' WindowName: '(null)'

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке