Для корректной работы нашего сайта необходимо включить поддержку JavaScript в вашем браузере.
Trojan.MulDrop5.47697
Добавлен в вирусную базу Dr.Web:
2015-02-03
Описание добавлено:
2015-02-03
Техническая информация
Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
[<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'USB Security' = '%PROGRAM_FILES%\USB Disk Security\USBGuard.exe'
Вредоносные функции:
Создает и запускает на исполнение:
'%PROGRAM_FILES%\USB Disk Security\USBGuard.exe'
'%TEMP%\is-6DUU7.tmp\~uaeblfo.tmp' /SL5="$100E2,3457342,77824,C:\~uaeblfo.tmp" /VERYSILENT /SUPPRESSMSGBOXES /NORESTART /SP-
'C:\~uaeblfo.tmp' \VERYSILENT \SUPPRESSMSGBOXES \NORESTART \SP-
Изменения в файловой системе:
Создает следующие файлы:
%PROGRAM_FILES%\USB Disk Security\locales\is-OEL5C.tmp
%PROGRAM_FILES%\USB Disk Security\locales\is-SNON4.tmp
%PROGRAM_FILES%\USB Disk Security\locales\is-EA5RO.tmp
%PROGRAM_FILES%\USB Disk Security\locales\is-EB31S.tmp
%PROGRAM_FILES%\USB Disk Security\locales\is-PODNS.tmp
%PROGRAM_FILES%\USB Disk Security\locales\is-7VSKR.tmp
%PROGRAM_FILES%\USB Disk Security\locales\is-50GHM.tmp
%PROGRAM_FILES%\USB Disk Security\locales\is-1UKUV.tmp
%PROGRAM_FILES%\USB Disk Security\locales\is-M48IB.tmp
%PROGRAM_FILES%\USB Disk Security\locales\is-L41KR.tmp
%ALLUSERSPROFILE%\Start Menu\Programs\USB Disk Security\Help.lnk
%ALLUSERSPROFILE%\Start Menu\Programs\USB Disk Security\USB Disk Security.lnk
%ALLUSERSPROFILE%\Start Menu\Programs\USB Disk Security\Uninstall USB Disk Security.lnk
%PROGRAM_FILES%\USB Disk Security\unins000.dat
%ALLUSERSPROFILE%\Desktop\USB Disk Security.lnk
%PROGRAM_FILES%\USB Disk Security\locales\is-J3VLV.tmp
%PROGRAM_FILES%\USB Disk Security\locales\is-T6R60.tmp
%PROGRAM_FILES%\USB Disk Security\locales\is-LKPE2.tmp
%PROGRAM_FILES%\USB Disk Security\locales\is-2VH6L.tmp
%PROGRAM_FILES%\USB Disk Security\is-QKIFP.tmp
%PROGRAM_FILES%\USB Disk Security\locales\is-46IOG.tmp
%PROGRAM_FILES%\USB Disk Security\is-QGJ59.tmp
%PROGRAM_FILES%\USB Disk Security\is-ORC0V.tmp
%PROGRAM_FILES%\USB Disk Security\is-SA753.tmp
%PROGRAM_FILES%\USB Disk Security\is-T40JI.tmp
%PROGRAM_FILES%\USB Disk Security\is-3A4NF.tmp
C:\~uaeblfo.tmp
%TEMP%\aut1.tmp
%TEMP%\is-6DUU7.tmp\~uaeblfo.tmp
%PROGRAM_FILES%\USB Disk Security\is-QCATV.tmp
%TEMP%\is-CEBNQ.tmp\_isetup\_shfoldr.dll
%PROGRAM_FILES%\USB Disk Security\is-S8TI0.tmp
%PROGRAM_FILES%\USB Disk Security\is-TLPU0.tmp
%PROGRAM_FILES%\USB Disk Security\is-DK3E5.tmp
%PROGRAM_FILES%\USB Disk Security\locales\is-Q6IH4.tmp
%PROGRAM_FILES%\USB Disk Security\is-E6BK9.tmp
%PROGRAM_FILES%\USB Disk Security\is-MJTBU.tmp
%PROGRAM_FILES%\USB Disk Security\is-SGS18.tmp
%PROGRAM_FILES%\USB Disk Security\is-CV50I.tmp
%PROGRAM_FILES%\USB Disk Security\is-SA02L.tmp
%PROGRAM_FILES%\USB Disk Security\is-KAO41.tmp
Присваивает атрибут 'скрытый' для следующих файлов:
Удаляет следующие файлы:
%TEMP%\is-6DUU7.tmp\~uaeblfo.tmp
C:\~uaeblfo.tmp
%TEMP%\aut1.tmp
%TEMP%\is-CEBNQ.tmp\_isetup\_shfoldr.dll
Перемещает следующие файлы:
%PROGRAM_FILES%\USB Disk Security\locales\is-M48IB.tmp в %PROGRAM_FILES%\USB Disk Security\locales\ukrainian.dll
%PROGRAM_FILES%\USB Disk Security\locales\is-L41KR.tmp в %PROGRAM_FILES%\USB Disk Security\locales\french.dll
%PROGRAM_FILES%\USB Disk Security\locales\is-OEL5C.tmp в %PROGRAM_FILES%\USB Disk Security\locales\thai.dll
%PROGRAM_FILES%\USB Disk Security\locales\is-SNON4.tmp в %PROGRAM_FILES%\USB Disk Security\locales\indonesian.dll
%PROGRAM_FILES%\USB Disk Security\locales\is-50GHM.tmp в %PROGRAM_FILES%\USB Disk Security\locales\russian.dll
%PROGRAM_FILES%\USB Disk Security\locales\is-46IOG.tmp в %PROGRAM_FILES%\USB Disk Security\locales\portuese.dll
%PROGRAM_FILES%\USB Disk Security\locales\is-1UKUV.tmp в %PROGRAM_FILES%\USB Disk Security\locales\japanese.dll
%PROGRAM_FILES%\USB Disk Security\locales\is-7VSKR.tmp в %PROGRAM_FILES%\USB Disk Security\locales\spanish.dll
%PROGRAM_FILES%\USB Disk Security\locales\is-LKPE2.tmp в %PROGRAM_FILES%\USB Disk Security\locales\msvcr80.dll
%PROGRAM_FILES%\USB Disk Security\locales\is-J3VLV.tmp в %PROGRAM_FILES%\USB Disk Security\locales\msvcp80.dll
%PROGRAM_FILES%\USB Disk Security\locales\is-2VH6L.tmp в %PROGRAM_FILES%\USB Disk Security\locales\chinese.dll
%PROGRAM_FILES%\USB Disk Security\is-QKIFP.tmp в %PROGRAM_FILES%\USB Disk Security\USBSet.exe
%PROGRAM_FILES%\USB Disk Security\locales\is-PODNS.tmp в %PROGRAM_FILES%\USB Disk Security\locales\arabic.dll
%PROGRAM_FILES%\USB Disk Security\locales\is-EA5RO.tmp в %PROGRAM_FILES%\USB Disk Security\locales\turkish.dll
%PROGRAM_FILES%\USB Disk Security\locales\is-T6R60.tmp в %PROGRAM_FILES%\USB Disk Security\locales\Microsoft.VC80.CRT.manifest
%PROGRAM_FILES%\USB Disk Security\locales\is-EB31S.tmp в %PROGRAM_FILES%\USB Disk Security\locales\vietnam.dll
%PROGRAM_FILES%\USB Disk Security\is-T40JI.tmp в %PROGRAM_FILES%\USB Disk Security\mfc80u.dll
%PROGRAM_FILES%\USB Disk Security\is-3A4NF.tmp в %PROGRAM_FILES%\USB Disk Security\BCGPStyle2010Blue150.dll
%PROGRAM_FILES%\USB Disk Security\is-MJTBU.tmp в %PROGRAM_FILES%\USB Disk Security\Microsoft.VC80.MFC.manifest
%PROGRAM_FILES%\USB Disk Security\is-SGS18.tmp в %PROGRAM_FILES%\USB Disk Security\Microsoft.VC80.CRT.manifest
%PROGRAM_FILES%\USB Disk Security\is-ORC0V.tmp в %PROGRAM_FILES%\USB Disk Security\USBGuard.exe
%PROGRAM_FILES%\USB Disk Security\is-QCATV.tmp в %PROGRAM_FILES%\USB Disk Security\unins000.exe
%PROGRAM_FILES%\USB Disk Security\is-SA753.tmp в %PROGRAM_FILES%\USB Disk Security\BCGCBPRO1500u80.dll
%PROGRAM_FILES%\USB Disk Security\is-QGJ59.tmp в %PROGRAM_FILES%\USB Disk Security\USBGuard.chm
%PROGRAM_FILES%\USB Disk Security\is-DK3E5.tmp в %PROGRAM_FILES%\USB Disk Security\log3.dmb
%PROGRAM_FILES%\USB Disk Security\is-S8TI0.tmp в %PROGRAM_FILES%\USB Disk Security\log2.dmb
%PROGRAM_FILES%\USB Disk Security\locales\is-Q6IH4.tmp в %PROGRAM_FILES%\USB Disk Security\locales\chinetw.dll
%PROGRAM_FILES%\USB Disk Security\is-E6BK9.tmp в %PROGRAM_FILES%\USB Disk Security\version.ini
%PROGRAM_FILES%\USB Disk Security\is-KAO41.tmp в %PROGRAM_FILES%\USB Disk Security\msvcr80.dll
%PROGRAM_FILES%\USB Disk Security\is-CV50I.tmp в %PROGRAM_FILES%\USB Disk Security\msvcp80.dll
%PROGRAM_FILES%\USB Disk Security\is-TLPU0.tmp в %PROGRAM_FILES%\USB Disk Security\log1.dmb
%PROGRAM_FILES%\USB Disk Security\is-SA02L.tmp в %PROGRAM_FILES%\USB Disk Security\log.dmb
Другое:
Ищет следующие окна:
ClassName: 'Shell_TrayWnd' WindowName: ''
Рекомендации по лечению
Windows
macOS
Linux
Android
В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store .
Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light . Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
выключите устройство и включите его в обычном режиме.
Подробнее о Dr.Web для Android
Демо бесплатно на 14 дней
Выдаётся при установке
Поздравляем!
Обменяйте их на скидку до 50% на покупку Dr.Web.
Получить скидку
Скачайте Dr.Web для Android
Бесплатно на 3 месяца
Все компоненты защиты
Продление демо через AppGallery/Google Pay
Если Вы продолжите использование данного сайта, это означает, что Вы даете согласие на использование нами Cookie-файлов и иных технологий по сбору статистических сведений о посетителях. Подробнее
OK