Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.MulDrop5.38427

Добавлен в вирусную базу Dr.Web: 2014-08-20

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Создает следующие сервисы:
  • [<HKLM>\SYSTEM\ControlSet001\Services\paSvc] 'Start' = '00000002'
Вредоносные функции:
Создает и запускает на исполнение:
  • 'C:\Temp\RmAgent4_roll.exe'
  • 'C:\Temp\RmAgent2.exe' -rollinstall
  • '%PROGRAM_FILES%\AhnLab\APC2\Policy Agent\PaSvc.exe' -i
  • 'C:\Temp\AgentBase\AgSetup.exe'
  • '%TEMP%\7zS1.tmp\AgBaseRun.exe'
  • 'C:\Temp\AgentBase.exe'
  • 'C:\Temp\AgentBase\install.exe'
Изменения в файловой системе:
Создает следующие файлы:
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\PAgentI64.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\PAgentU.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\PAgentX64.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\PAgent.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\NssSha9X.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\NssShaNt.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\OMMgmt.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\PaLog.DLL
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\PaPd.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\PaPd.exe
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\PaPdCfg.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\PaNetApi.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\paLogI64.DLL
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\PaLogU.DLL
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\PaLogX64.DLL
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\NssMgmt.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\maSPTII.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\maSPTIU.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\maSPTIX.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\maSPTI.ini
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\ixml.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\MaCfgRw.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\maSPTI.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\MaUnInst.DLL
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\MSVCP60.DLL
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\msvcrt.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\NssEgVer.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\MSVCIRT.DLL
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\mfc42.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\MkApcUI.exe
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\mpnetsvc.ini
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\SUVerIns.ini
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\TPool.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\UPM.exe
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\stlport_vc645.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\SelectOU.exe
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\SLogW.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\SSync.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\USW.exe
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\WinFWMgr.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\winio.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\winio.vxd
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\vsysinfo.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\V3Hunt.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\V3Ins.ini
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\V3Mgmt.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\SBase64.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\PdChk.exe
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\PdLog.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\PdLogU.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\PAV3MJG.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\PaRboot.exe
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\PaSvc.exe
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\PaTray.exe
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\PdLogX64.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\psapi.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\qchain.exe
  • %PROGRAM_FILES%\InstallShield Installation Information\{A2713510-1932-40C8-A8C4-B9B4CF9CFEE4}\RmAgent2.exe
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\PGCtrl.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\PdNfCtrl.Dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\PdNfe9x.vxd
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\PdNfeNt.sys
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\AhnInst.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\AhnLab_Policy_Agent.chm
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\AhnPoApi.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\AhnI2.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\AhnCtlKd.Dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\AhnDMI.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\AhnI18N2.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\AhnRmCli.exe
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\AmDmi.exe
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\AmDn.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\AmHelper.exe
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\AmCtrl.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\AhnUpCtl.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\AmAgent.exe
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\AmBlltn.exe
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\AgUninst.exe
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\11102.ppo
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\6062.ppo
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\7001api.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\11101.ppo
  • <DRIVERS>\AnfdIOnt.sys
  • <DRIVERS>\AMonTDnt.sys
  • <DRIVERS>\AMonTDLH.sys
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\7102.ppo
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\7701Ins.ini
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\9002Ins.ini
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\AgSetup.exe
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\7601Ins.ini
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\7102Ins.ini
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\7301Ins.ini
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\7501Ins.ini
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\DmiBase.DLL
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\iconv.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\iMaster.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\Channel.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\ApcUp.exe
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\ApGetApi.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\BllnRW.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\iModule.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\ipatch.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\iproduct.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\IRB.DLL
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\INVALID_MAC.INI
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\iModuleFactory.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\IniRW.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\install.exe
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\ApcRgCmd.exe
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\AMonTDnt.sys
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\AmRdrUrl.exe
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\AmRmCtrl.exe
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\AMonTDLH.sys
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\AmList.ini
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\AmMsgVw.exe
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\AMonTD9x.vxd
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\AmRunSt.exe
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\AnfdTDnt.sys
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\APC.UI
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\ApcReg.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\AnfdTD9x.vxd
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\AnfdCtrl.Dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\AnfdIO9x.vxd
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\AnfdIOnt.sys
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\Nls\SGVW0412.NLS
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\Nls\SGVW0804.NLS
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\Nls\UPM0409.NLS
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\Nls\SGVW0409.NLS
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\Nls\RNST0409.NLS
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\Nls\RNST0412.NLS
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\Nls\RNST0804.NLS
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\Nls\UPM0412.NLS
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\RemoteControl\rcchat.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\RemoteControl\rcchatu.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\RemoteControl\rcengine.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\RemoteControl\rc42.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\Nls\USW0412.NLS
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\RemoteControl\lang.ini
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\RemoteControl\rc40app.exe
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\Nls\RMCT0804.NLS
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\Nls\papd0409.NLS
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\Nls\papd0412.NLS
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\Nls\papd0804.NLS
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\Nls\MTYX0412.nls
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\Nls\MTRY0412.nls
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\Nls\MTRY0804.NLS
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\Nls\MTYX0409.NLS
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\Nls\PDCK0409.NLS
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\Nls\PRBT0804.NLS
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\Nls\RMCT0409.NLS
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\Nls\RMCT0412.NLS
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\Nls\PRBT0412.NLS
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\Nls\PDCK0412.NLS
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\Nls\PDCK0804.NLS
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\Nls\PRBT0409.NLS
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\Drivers\Win9X\AnfdIO9x.vxd
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\Drivers\Win9X\AnfdTD9x.vxd
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\Drivers\Win9X\AMonTD9x.vxd
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\RemoteControl\scapenc.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\RemoteControl\rszip.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\RemoteControl\rvcodec.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\RemoteControl\sasutil.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\Drivers\Win2k\AnfdIOnt.sys
  • C:\V3Ahn.cfg
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\pAgent.ini
  • C:\Temp\SLog.log
  • %CommonProgramFiles%\AhnLab\V3AHN.CFG
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\Drivers\Win2k\AnfdTDnt.sys
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\Drivers\Win2k\AMonTDnt.sys
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\Drivers\Win2k\AMonTDLH.sys
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\RemoteControl\rssysinfo.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\RemoteControl\rch_spa.lng
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\RemoteControl\rcloglib.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\RemoteControl\rcmgrsvc.exe
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\RemoteControl\rch_kor.lng
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\RemoteControl\rch_chi_sim.lng
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\RemoteControl\rch_eng.lng
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\RemoteControl\rch_jpn.lng
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\RemoteControl\rcprocl.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\RemoteControl\rssas64.sys
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\RemoteControl\rssasnt.sys
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\RemoteControl\rssrhook.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\RemoteControl\rsproxyutil.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\RemoteControl\rcrunex.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\RemoteControl\rcsysinfo.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\RemoteControl\rdraw.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\ahc\SUVerIns.ini.ahc
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\ahc\V3Ins.ini.ahc
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\APCProtect\AhnCtlKd.Dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\ahc\MpSetup.ini.ahc
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\ahc\INVALID_MAC.INI.ahc
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\ahc\maSPTI.ini.ahc
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\ahc\mpnetsvc.ini.ahc
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\APCProtect\AhnFlt2k.sys
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\APCProtect\APCShield.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\APCProtect\ATamptA.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\APCProtect\ATamptNt.sys
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\APCProtect\APCPrtect.dat
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\APCProtect\AhnI2.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\APCProtect\AhnRec2k.sys
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\APCProtect\AhnRghNt.sys
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\ahc\APC.UI.ahc
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\ahc\11101.ppo.ahc
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\ahc\11102.ppo.ahc
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\ahc\6062.ppo.ahc
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\zlib_wrap.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\XCommon.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\XNet.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\xprotocol.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\ahc\7102.ppo.ahc
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\ahc\7701Ins.ini.ahc
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\ahc\9002Ins.ini.ahc
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\ahc\AmList.ini.ahc
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\ahc\7601Ins.ini.ahc
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\ahc\7102Ins.ini.ahc
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\ahc\7301Ins.ini.ahc
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\ahc\7501Ins.ini.ahc
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\Drivers\IA64\PdNfeNt.sys
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\Nls\AGSS0409.NLS
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\Nls\AGSS0412.NLS
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\Drivers\IA64\AnfdTDnt.sys
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\Drivers\IA64\AMonTDLH.sys
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\Drivers\IA64\AMonTDnt.sys
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\Drivers\IA64\AnfdIOnt.sys
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\Nls\AGSS0804.NLS
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\Nls\BLTN0412.nls
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\Nls\BLTN0804.nls
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\Nls\MTRY0409.NLS
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\Nls\BLTN0409.nls
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\Nls\AGSU0409.NLS
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\Nls\AGSU0412.NLS
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\Nls\AGSU0804.NLS
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\Drivers\AMD64\PdNfeNt.sys
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\APCProtect\ShieldService.exe
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\APCProtect\ShieldStart.exe
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\APCProtect\Drivers\AMD64\AhnFlt2k.sys
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\APCProtect\ShieldInst.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\APCProtect\CdmCtrl.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\APCProtect\CdmDrvNt.sys
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\APCProtect\msvcp60.dll
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\APCProtect\Drivers\AMD64\AhnRec2k.sys
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\Drivers\AMD64\AMonTDnt.sys
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\Drivers\AMD64\AnfdIOnt.sys
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\Drivers\AMD64\AnfdTDnt.sys
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\Drivers\AMD64\AMonTDLH.sys
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\APCProtect\Drivers\AMD64\AhnRghNt.sys
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\APCProtect\Drivers\AMD64\ATamptNt.sys
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\APCProtect\Drivers\AMD64\CdmDrvNt.sys
  • <DRIVERS>\AnfdTDnt.sys
  • C:\Temp\AgentBase\MaCfgRw.dll
  • C:\Temp\AgentBase\maSPTI.dll
  • C:\Temp\AgentBase\maSPTII.dll
  • C:\Temp\AgentBase\ixml.dll
  • C:\Temp\AgentBase\ipatch.dll
  • C:\Temp\AgentBase\iproduct.dll
  • C:\Temp\AgentBase\IRB.DLL
  • C:\Temp\AgentBase\maSPTIU.dll
  • C:\Temp\AgentBase\APCProtect\msvcp60.dll
  • C:\Temp\AgentBase\MSVCP60.DLL
  • C:\Temp\AgentBase\msvcrt.dll
  • C:\Temp\AgentBase\MSVCIRT.DLL
  • C:\Temp\AgentBase\maSPTIX.dll
  • C:\Temp\AgentBase\MaUnInst.DLL
  • C:\Temp\AgentBase\mfc42.dll
  • C:\Temp\AgentBase\IniRW.dll
  • C:\Temp\AgentBase\APCProtect\APCShield.dll
  • C:\Temp\AgentBase\ApGetApi.dll
  • C:\Temp\AgentBase\APCProtect\ATamptA.dll
  • C:\Temp\AgentBase\ApcReg.dll
  • C:\Temp\AgentBase\AmCtrl.dll
  • C:\Temp\AgentBase\AmDn.dll
  • C:\Temp\AgentBase\AnfdCtrl.Dll
  • C:\Temp\AgentBase\BllnRW.dll
  • C:\Temp\AgentBase\iMaster.dll
  • C:\Temp\AgentBase\iModule.dll
  • C:\Temp\AgentBase\iModuleFactory.dll
  • C:\Temp\AgentBase\iconv.dll
  • C:\Temp\AgentBase\APCProtect\CdmCtrl.dll
  • C:\Temp\AgentBase\Channel.dll
  • C:\Temp\AgentBase\DmiBase.DLL
  • C:\Temp\AgentBase\PdNfCtrl.Dll
  • C:\Temp\AgentBase\PGCtrl.dll
  • C:\Temp\AgentBase\psapi.dll
  • C:\Temp\AgentBase\PdLogX64.dll
  • C:\Temp\AgentBase\PAV3MJG.dll
  • C:\Temp\AgentBase\PdLog.dll
  • C:\Temp\AgentBase\PdLogU.dll
  • C:\Temp\AgentBase\RemoteControl\rc42.dll
  • C:\Temp\AgentBase\RemoteControl\rcprocl.dll
  • C:\Temp\AgentBase\RemoteControl\rcrunex.dll
  • C:\Temp\AgentBase\RemoteControl\rcsysinfo.dll
  • C:\Temp\AgentBase\RemoteControl\rcloglib.dll
  • C:\Temp\AgentBase\RemoteControl\rcchat.dll
  • C:\Temp\AgentBase\RemoteControl\rcchatu.dll
  • C:\Temp\AgentBase\RemoteControl\rcengine.dll
  • C:\Temp\AgentBase\PaPdCfg.dll
  • C:\Temp\AgentBase\OMMgmt.dll
  • C:\Temp\AgentBase\PAgent.dll
  • C:\Temp\AgentBase\PAgentI64.dll
  • C:\Temp\AgentBase\NssShaNt.dll
  • C:\Temp\AgentBase\NssEgVer.dll
  • C:\Temp\AgentBase\NssMgmt.dll
  • C:\Temp\AgentBase\NssSha9X.dll
  • C:\Temp\AgentBase\PAgentU.dll
  • C:\Temp\AgentBase\PaLogX64.DLL
  • C:\Temp\AgentBase\PaNetApi.dll
  • C:\Temp\AgentBase\PaPd.dll
  • C:\Temp\AgentBase\PaLogU.DLL
  • C:\Temp\AgentBase\PAgentX64.dll
  • C:\Temp\AgentBase\PaLog.DLL
  • C:\Temp\AgentBase\paLogI64.DLL
  • C:\Temp\AgentBase\MpSetup.ini
  • C:\Temp\AgentBase\SUVerIns.ini
  • C:\Temp\AgentBase\V3Ins.ini
  • C:\Temp\AgentBase\mpnetsvc.ini
  • C:\Temp\AgentBase\INVALID_MAC.INI
  • C:\Temp\AgentBase\RemoteControl\lang.ini
  • C:\Temp\AgentBase\maSPTI.ini
  • C:\Temp\AgentBase\AgSetup.exe
  • C:\Temp\AgentBase\AmDmi.exe
  • C:\Temp\AgentBase\AmHelper.exe
  • C:\Temp\AgentBase\AmMsgVw.exe
  • C:\Temp\AgentBase\AmBlltn.exe
  • C:\Temp\AgentBase\AgUninst.exe
  • C:\Temp\AgentBase\AhnRmCli.exe
  • C:\Temp\AgentBase\AmAgent.exe
  • C:\Temp\AgentBase\AmList.ini
  • %TEMP%\7zS1.tmp\RmAgent4_roll.exe
  • C:\Temp\AgentBase.exe
  • C:\Temp\AgentSet.ini
  • %TEMP%\7zS1.tmp\AgentBase.exe
  • %TEMP%\7zS1.tmp\AgentSet.ini
  • %TEMP%\7zS1.tmp\AgBaseRun.exe
  • %TEMP%\7zS1.tmp\AgentSet.sec
  • C:\Temp\AgentSet.sec
  • C:\Temp\AgentBase\7601Ins.ini
  • C:\Temp\AgentBase\7701Ins.ini
  • C:\Temp\AgentBase\9002Ins.ini
  • C:\Temp\AgentBase\7501Ins.ini
  • C:\Temp\RmAgent4_roll.exe
  • C:\Temp\AgentBase\7102Ins.ini
  • C:\Temp\AgentBase\7301Ins.ini
  • C:\Temp\AgentBase\USW.exe
  • C:\Temp\AgentBase\7001api.dll
  • C:\Temp\AgentBase\APCProtect\AhnCtlKd.Dll
  • C:\Temp\AgentBase\UPM.exe
  • C:\Temp\AgentBase\SelectOU.exe
  • C:\Temp\AgentBase\APCProtect\ShieldService.exe
  • C:\Temp\AgentBase\APCProtect\ShieldStart.exe
  • C:\Temp\AgentBase\AhnCtlKd.Dll
  • C:\Temp\AgentBase\AhnInst.dll
  • C:\Temp\AgentBase\AhnPoApi.dll
  • C:\Temp\AgentBase\AhnUpCtl.dll
  • C:\Temp\AgentBase\AhnI2.dll
  • C:\Temp\AgentBase\AhnDMI.dll
  • C:\Temp\AgentBase\AhnI18N2.dll
  • C:\Temp\AgentBase\APCProtect\AhnI2.dll
  • C:\Temp\AgentBase\RmAgent2.exe
  • C:\Temp\AgentBase\ApcUp.exe
  • C:\Temp\AgentBase\install.exe
  • C:\Temp\AgentBase\MkApcUI.exe
  • C:\Temp\AgentBase\ApcRgCmd.exe
  • C:\Temp\AgentBase\AmRdrUrl.exe
  • C:\Temp\AgentBase\AmRmCtrl.exe
  • C:\Temp\AgentBase\AmRunSt.exe
  • C:\Temp\AgentBase\PaPd.exe
  • C:\Temp\AgentBase\qchain.exe
  • C:\Temp\AgentBase\RemoteControl\rc40app.exe
  • C:\Temp\AgentBase\RemoteControl\rcmgrsvc.exe
  • C:\Temp\AgentBase\PdChk.exe
  • C:\Temp\AgentBase\PaRboot.exe
  • C:\Temp\AgentBase\PaSvc.exe
  • C:\Temp\AgentBase\PaTray.exe
  • C:\Temp\AgentBase\Nls\BLTN0409.nls
  • C:\Temp\AgentBase\Nls\BLTN0412.nls
  • C:\Temp\AgentBase\Nls\BLTN0804.nls
  • C:\Temp\AgentBase\Nls\AGSU0804.NLS
  • C:\Temp\AgentBase\Nls\AGSS0804.NLS
  • C:\Temp\AgentBase\Nls\AGSU0409.NLS
  • C:\Temp\AgentBase\Nls\AGSU0412.NLS
  • C:\Temp\AgentBase\Nls\MTRY0409.NLS
  • C:\Temp\AgentBase\Nls\papd0409.NLS
  • C:\Temp\AgentBase\Nls\papd0412.NLS
  • C:\Temp\AgentBase\Nls\papd0804.NLS
  • C:\Temp\AgentBase\Nls\MTYX0412.nls
  • C:\Temp\AgentBase\Nls\MTRY0412.nls
  • C:\Temp\AgentBase\Nls\MTRY0804.NLS
  • C:\Temp\AgentBase\Nls\MTYX0409.NLS
  • C:\Temp\AgentBase\Nls\AGSS0412.NLS
  • C:\Temp\AgentBase\ahc\MpSetup.ini.ahc
  • C:\Temp\AgentBase\ahc\SUVerIns.ini.ahc
  • C:\Temp\AgentBase\ahc\V3Ins.ini.ahc
  • C:\Temp\AgentBase\ahc\mpnetsvc.ini.ahc
  • C:\Temp\AgentBase\ahc\APC.UI.ahc
  • C:\Temp\AgentBase\ahc\INVALID_MAC.INI.ahc
  • C:\Temp\AgentBase\ahc\maSPTI.ini.ahc
  • C:\Temp\AgentBase\AhnLab_Policy_Agent.chm
  • C:\Temp\AgentBase\RemoteControl\rch_kor.lng
  • C:\Temp\AgentBase\RemoteControl\rch_spa.lng
  • C:\Temp\AgentBase\Nls\AGSS0409.NLS
  • C:\Temp\AgentBase\RemoteControl\rch_jpn.lng
  • C:\Temp\AgentBase\APCProtect\APCPrtect.dat
  • C:\Temp\AgentBase\RemoteControl\rch_chi_sim.lng
  • C:\Temp\AgentBase\RemoteControl\rch_eng.lng
  • C:\Temp\AgentBase\6062.ppo
  • C:\Temp\AgentBase\7102.ppo
  • C:\Temp\AgentBase\APC.UI
  • C:\Temp\AgentBase\11102.ppo
  • C:\Temp\AgentBase\Nls\UPM0412.NLS
  • C:\Temp\AgentBase\Nls\USW0412.NLS
  • C:\Temp\AgentBase\11101.ppo
  • C:\Temp\AgentBase\AMonTD9x.vxd
  • %WINDIR%\AgSetup.log
  • C:\Temp\RmAgent2.exe
  • %WINDIR%\RmAgent2.log
  • C:\Temp\AgentBase\winio.vxd
  • C:\Temp\AgentBase\AnfdIO9x.vxd
  • C:\Temp\AgentBase\AnfdTD9x.vxd
  • C:\Temp\AgentBase\PdNfe9x.vxd
  • C:\Temp\AgentBase\Nls\UPM0409.NLS
  • C:\Temp\AgentBase\Nls\PRBT0412.NLS
  • C:\Temp\AgentBase\Nls\PRBT0804.NLS
  • C:\Temp\AgentBase\Nls\RMCT0409.NLS
  • C:\Temp\AgentBase\Nls\PRBT0409.NLS
  • C:\Temp\AgentBase\Nls\PDCK0409.NLS
  • C:\Temp\AgentBase\Nls\PDCK0412.NLS
  • C:\Temp\AgentBase\Nls\PDCK0804.NLS
  • C:\Temp\AgentBase\Nls\RMCT0412.NLS
  • C:\Temp\AgentBase\Nls\SGVW0409.NLS
  • C:\Temp\AgentBase\Nls\SGVW0412.NLS
  • C:\Temp\AgentBase\Nls\SGVW0804.NLS
  • C:\Temp\AgentBase\Nls\RNST0804.NLS
  • C:\Temp\AgentBase\Nls\RMCT0804.NLS
  • C:\Temp\AgentBase\Nls\RNST0409.NLS
  • C:\Temp\AgentBase\Nls\RNST0412.NLS
  • C:\Temp\AgentBase\XCommon.dll
  • C:\Temp\AgentBase\XNet.dll
  • C:\Temp\AgentBase\xprotocol.dll
  • C:\Temp\AgentBase\winio.dll
  • C:\Temp\AgentBase\V3Mgmt.dll
  • C:\Temp\AgentBase\vsysinfo.dll
  • C:\Temp\AgentBase\WinFWMgr.dll
  • C:\Temp\AgentBase\zlib_wrap.dll
  • C:\Temp\AgentBase\APCProtect\Drivers\AMD64\AhnRghNt.sys
  • C:\Temp\AgentBase\APCProtect\AhnRghNt.sys
  • C:\Temp\AgentBase\AMonTDLH.sys
  • C:\Temp\AgentBase\APCProtect\Drivers\AMD64\AhnRec2k.sys
  • C:\Temp\AgentBase\APCProtect\AhnFlt2k.sys
  • C:\Temp\AgentBase\APCProtect\Drivers\AMD64\AhnFlt2k.sys
  • C:\Temp\AgentBase\APCProtect\AhnRec2k.sys
  • C:\Temp\AgentBase\V3Hunt.dll
  • C:\Temp\AgentBase\RemoteControl\rszip.dll
  • C:\Temp\AgentBase\RemoteControl\rvcodec.dll
  • C:\Temp\AgentBase\RemoteControl\sasutil.dll
  • C:\Temp\AgentBase\RemoteControl\rssysinfo.dll
  • C:\Temp\AgentBase\RemoteControl\rdraw.dll
  • C:\Temp\AgentBase\RemoteControl\rsproxyutil.dll
  • C:\Temp\AgentBase\RemoteControl\rssrhook.dll
  • C:\Temp\AgentBase\SBase64.dll
  • C:\Temp\AgentBase\SSync.dll
  • C:\Temp\AgentBase\stlport_vc645.dll
  • C:\Temp\AgentBase\TPool.dll
  • C:\Temp\AgentBase\SLogW.dll
  • C:\Temp\AgentBase\RemoteControl\scapenc.dll
  • C:\Temp\AgentBase\APCProtect\ShieldInst.dll
  • C:\Temp\AgentBase\SHLWAPI.DLL
  • C:\Temp\AgentBase\ahc\11101.ppo.ahc
  • C:\Temp\AgentBase\ahc\11102.ppo.ahc
  • C:\Temp\AgentBase\ahc\6062.ppo.ahc
  • C:\Temp\AgentBase\RemoteControl\rssasnt.sys
  • C:\Temp\AgentBase\Drivers\AMD64\PdNfeNt.sys
  • C:\Temp\AgentBase\Drivers\IA64\PdNfeNt.sys
  • C:\Temp\AgentBase\RemoteControl\rssas64.sys
  • C:\Temp\AgentBase\ahc\7102.ppo.ahc
  • C:\Temp\AgentBase\ahc\7701Ins.ini.ahc
  • C:\Temp\AgentBase\ahc\9002Ins.ini.ahc
  • C:\Temp\AgentBase\ahc\AmList.ini.ahc
  • C:\Temp\AgentBase\ahc\7601Ins.ini.ahc
  • C:\Temp\AgentBase\ahc\7102Ins.ini.ahc
  • C:\Temp\AgentBase\ahc\7301Ins.ini.ahc
  • C:\Temp\AgentBase\ahc\7501Ins.ini.ahc
  • C:\Temp\AgentBase\PdNfeNt.sys
  • C:\Temp\AgentBase\Drivers\IA64\AMonTDnt.sys
  • C:\Temp\AgentBase\AnfdIOnt.sys
  • C:\Temp\AgentBase\Drivers\AMD64\AnfdIOnt.sys
  • C:\Temp\AgentBase\Drivers\AMD64\AMonTDnt.sys
  • C:\Temp\AgentBase\Drivers\AMD64\AMonTDLH.sys
  • C:\Temp\AgentBase\Drivers\IA64\AMonTDLH.sys
  • C:\Temp\AgentBase\AMonTDnt.sys
  • C:\Temp\AgentBase\Drivers\IA64\AnfdIOnt.sys
  • C:\Temp\AgentBase\APCProtect\Drivers\AMD64\ATamptNt.sys
  • C:\Temp\AgentBase\APCProtect\CdmDrvNt.sys
  • C:\Temp\AgentBase\APCProtect\Drivers\AMD64\CdmDrvNt.sys
  • C:\Temp\AgentBase\APCProtect\ATamptNt.sys
  • C:\Temp\AgentBase\AnfdTDnt.sys
  • C:\Temp\AgentBase\Drivers\AMD64\AnfdTDnt.sys
  • C:\Temp\AgentBase\Drivers\IA64\AnfdTDnt.sys
Присваивает атрибут 'скрытый' для следующих файлов:
  • C:\V3Ahn.cfg
  • %CommonProgramFiles%\AhnLab\V3AHN.CFG
Удаляет следующие файлы:
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\AnfdIOnt.sys
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\AMonTD9x.vxd
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\AnfdTD9x.vxd
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\AnfdTDnt.sys
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\PdNfe9x.vxd
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\AMonTDLH.sys
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\AMonTDnt.sys
  • %TEMP%\7zS1.tmp\AgentSet.ini
  • %TEMP%\7zS1.tmp\AgentBase.exe
  • %TEMP%\7zS1.tmp\AgBaseRun.exe
  • %TEMP%\7zS1.tmp\AgentSet.sec
  • %PROGRAM_FILES%\AhnLab\APC2\Policy Agent\AnfdIO9x.vxd
  • C:\Temp\RmAgent2.exe
  • %TEMP%\7zS1.tmp\RmAgent4_roll.exe
Другое:
Ищет следующие окна:
  • ClassName: 'Shell_TrayWnd' WindowName: ''
  • ClassName: 'EDIT' WindowName: ''

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке