Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.MulDrop5.47724

Добавлен в вирусную базу Dr.Web: 2015-02-03

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Создает следующие сервисы:
  • [<HKLM>\SYSTEM\ControlSet001\Services\SmrSoftwareUpdater] 'Start' = '00000002'
Вредоносные функции:
Создает и запускает на исполнение:
  • 'C:\temp\temp\RunManualUpdate2011.exe'
  • '<SYSTEM32>\SoftwareUpdater.exe'
  • 'C:\temp\temp\HuCheck5.exe'
  • 'C:\temp\temp\ManualUpdate2011.exe'
  • 'C:\temp\setup.exe'
  • 'C:\temp\webagent.exe'
  • '<SYSTEM32>\SoftwareUpdater.exe' -smr_inst
  • 'C:\temp\winet\SmrUpdater\SoftwareUpdater.exe' -smr_inst
Запускает на исполнение:
  • '<SYSTEM32>\wbem\wmiadap.exe' /R /T
  • '<SYSTEM32>\cmd.exe' /c ""c:\temp\install.bat" "
Изменения в файловой системе:
Создает следующие файлы:
  • C:\temp\temp\smrf.cat.vis
  • C:\temp\temp\smrf.cat.w7
  • C:\temp\temp\smrf.cat.w7_x64
  • C:\temp\temp\smrf.cat.212_x64
  • C:\temp\temp\smr.ico
  • C:\temp\temp\smrf.cat.208
  • C:\temp\temp\smrf.cat.208_x64
  • C:\temp\temp\smrf.cat.w8
  • C:\temp\temp\smrf.inf.vis
  • C:\temp\temp\Smrf.inf.w23
  • C:\temp\temp\smrf.inf.w7
  • C:\temp\temp\smrf.inf.212_x64
  • C:\temp\temp\smrf.cat.w8_x64
  • C:\temp\temp\smrf.inf.208
  • C:\temp\temp\smrf.inf.208_x64
  • C:\temp\temp\SERVICES.exe
  • C:\temp\temp\presto.reg
  • C:\temp\temp\PTinfo_6.exe
  • C:\temp\temp\Reginfo.dat
  • C:\temp\temp\Presto.opt
  • C:\temp\temp\Pkwdcl.dll
  • C:\temp\temp\Presto.agn
  • C:\temp\temp\presto.aip
  • C:\temp\temp\rms.dll
  • C:\temp\temp\sendinfo.dat
  • C:\temp\temp\Senini.exe
  • C:\temp\temp\sensetup.exe
  • C:\temp\temp\SelfEncryption.exe
  • C:\temp\temp\RMS_II(x64).exe
  • C:\temp\temp\RMS_II(x86).exe
  • C:\temp\temp\RunManualUpdate2011.exe
  • C:\temp\temp\wmLock.exe
  • C:\temp\temp\wmLookProc.dll
  • C:\temp\temp\wmLookProc64.dll
  • C:\temp\temp\wmAes.dll
  • C:\temp\temp\USB_SN.exe
  • C:\temp\temp\WaterMark.dll
  • C:\temp\temp\winet.ln_
  • C:\temp\temp\wmTakeHttp.dll
  • C:\temp\temp\XceedCry.dll
  • C:\temp\2015_02_03(CRNJEUFU)_ManualUpdate2011.log
  • C:\temp\wwnew.ver
  • C:\temp\temp\WN_DataBurner.exe
  • C:\temp\temp\wmTakeIM.dll
  • C:\temp\temp\WNCall.exe
  • C:\temp\temp\WNCall_GB.exe
  • C:\temp\temp\Starburnx86\StarBurnX15.dll
  • C:\temp\temp\smrf.sys.208
  • C:\temp\temp\smrf.sys.208_x64
  • C:\temp\temp\smrf.sys.212_x64
  • C:\temp\temp\Smrf.inf.wxp
  • C:\temp\temp\smrf.inf.w7_x64
  • C:\temp\temp\smrf.inf.w8
  • C:\temp\temp\smrf.inf.w8_x64
  • C:\temp\temp\smrf.sys.vis
  • C:\temp\temp\smrf.sys.w8_x64
  • C:\temp\temp\smrf.sys.wxp
  • C:\temp\temp\Starburnx86\StarBurn.dll
  • C:\temp\temp\smrf.sys.w8
  • C:\temp\temp\smrf.sys.w23
  • C:\temp\temp\smrf.sys.w7
  • C:\temp\temp\smrf.sys.w7_x64
  • C:\temp\temp\pc_s.dll
  • %WINDIR%\Temp\SmrUpdater\Updater.txt
  • C:\temp\temp\Hu.ss
  • C:\temp\temp\Hu2egn.dll
  • %WINDIR%\Temp\SmrUpdater\GetUpdate.exe
  • C:\temp\temp\GetPc_s.exe
  • C:\temp\temp\hodll.dll
  • C:\temp\temp\HU.MUA
  • C:\temp\temp\Hu2hks.dll
  • C:\temp\temp\Hudcomm.dll
  • C:\temp\temp\hudriver2.dll
  • C:\temp\temp\huEncryption.exe
  • C:\temp\temp\HuCheck5.exe
  • C:\temp\temp\Hu2lib.dll
  • C:\temp\temp\hu2res.dll
  • C:\temp\temp\Hu2sys.exe
  • C:\temp\temp\GetInfo.dat
  • C:\temp\winet\SmrUpdater\GetUpdate.exe
  • C:\temp\winet\SmrUpdater\Updater.txt
  • %WINDIR%\Debug\SMR\UpdaterLog\20150203.log
  • C:\temp\winet\SmrUpdater\SoftwareUpdater.exe
  • C:\temp\webagent.exe
  • C:\temp\install.bat
  • C:\temp\setup.exe
  • <SYSTEM32>\SoftwareUpdater.exe
  • C:\temp\temp\Connects\winwin\Wait for Call.cnn
  • C:\temp\temp\dmidecode.exe
  • C:\temp\temp\FindFile.exe
  • C:\temp\temp\Connects\winwin\HU.INI
  • <SYSTEM32>\GetUpdate.exe
  • <SYSTEM32>\Updater.txt
  • C:\temp\temp\Connects\Wait for Call.cnn
  • C:\temp\temp\Huuacnt.dll
  • C:\temp\temp\Huui.dll
  • C:\temp\temp\HuWWin.exe
  • C:\temp\temp\Hutcomm.dll
  • C:\temp\temp\HuService.exe
  • C:\temp\temp\HuService64.exe
  • C:\temp\temp\HuSK.exe
  • C:\temp\temp\Implode.dll
  • C:\temp\temp\ntfsf6.inf.w2k
  • C:\temp\temp\ntfsf6.sys.w2k
  • C:\temp\temp\PCInfo.exe
  • C:\temp\temp\ManualUpdate2011_x64.exe
  • C:\temp\temp\install.dat
  • C:\temp\temp\Interop.RocketDivision.StarBurnX.dll
  • C:\temp\temp\ManualUpdate2011.exe
  • C:\temp\temp\hures2_GB.dll
  • C:\temp\temp\hufwalk.dll
  • C:\temp\temp\huinven.dll
  • C:\temp\temp\HuInvenEx.dll
  • C:\temp\temp\Huft.dll
  • C:\temp\temp\HuEndeco.dll
  • C:\temp\temp\HuExec.exe
  • C:\temp\temp\HuFindFL.exe
  • C:\temp\temp\hulib.dll
  • C:\temp\temp\HuREgn.dll
  • C:\temp\temp\HuRes.dll
  • C:\temp\temp\HuRes2.dll
  • C:\temp\temp\HuNCommEx.exe
  • C:\temp\temp\Hulog.dll
  • C:\temp\temp\HuLogin.exe
  • C:\temp\temp\Huncomm.dll
Удаляет следующие файлы:
  • C:\temp\winet\SmrUpdater\Updater.txt
  • C:\temp\winet\SmrUpdater\SoftwareUpdater.exe
  • C:\temp\winet\SmrUpdater\GetUpdate.exe
Другое:
Ищет следующие окна:
  • ClassName: 'Shell_TrayWnd' WindowName: ''
  • ClassName: 'EDIT' WindowName: ''

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке