Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.MulDrop5.58225

Добавлен в вирусную базу Dr.Web: 2015-06-30

Описание добавлено:

Техническая информация

Вредоносные функции:
Создает и запускает на исполнение:
  • '%TEMP%\RarSFX0\W7Patcher_x86.exe' -P ".\res" -C ".\files" -F "Segoe UI" -MU -BN "AeroMetro" -LOG "C:\W7P_Backups\AeroMetro_Install.log"
Запускает на исполнение:
  • '<SYSTEM32>\shutdown.exe' -r -f -t 5 -c "Installation complete. Reboot..."
Изменения в файловой системе:
Создает следующие файлы:
  • %WINDIR%\Resources\Themes\acid\VSCache\simplex.msstyles_1033_96.mss
  • %WINDIR%\Resources\Themes\acid\VSCache\penis.msstyles_1033_96.mss
  • %WINDIR%\Resources\Themes\acid\VSCache\office.msstyles_1033_96.mss
  • %WINDIR%\Resources\Themes\acid\VSCache\simplexalpha.msstyles_1033_96.mss
  • %WINDIR%\Resources\Themes\acid\VSCache\simplex2.msstyles_1033_96.mss
  • %WINDIR%\Resources\Themes\acid\VSCache\simplex1.msstyles_1033_96.mss
  • %WINDIR%\Resources\Themes\acid\Shell\NormalColor\en-US\shellstyle.dll.mui
  • %WINDIR%\Resources\Themes\acid\Shell\NormalColor\shellstyle.dll
  • %WINDIR%\Resources\Themes\acid\Shell\Thumbs.db
  • %WINDIR%\Resources\Themes\acid\VSCache\aero.msstyles_1033_96.mss
  • %WINDIR%\Resources\Themes\acid\VSCache\acidalpha.msstyles_1033_96.mss
  • %WINDIR%\Resources\Themes\acid\VSCache\2013.msstyles_1033_96.mss
  • %WINDIR%\Resources\Themes\aerometro\ru-RU\aerolite.msstyles.mui
  • %WINDIR%\Resources\Themes\aerometro\ru-RU\aero.msstyles.mui
  • %WINDIR%\Resources\Themes\aerometro\logo.png
  • %WINDIR%\Resources\Themes\aerometro\VSCache\Aero.msstyles_1049_96.mss
  • %WINDIR%\Resources\Themes\aerometro\Shell\NormalColor\en-US\shellstyle.dll.mui
  • %WINDIR%\Resources\Themes\aerometro\Shell\NormalColor\shellstyle.dll
  • %WINDIR%\Resources\Themes\acid\VSCache\twentythirteen.msstyles_1033_96.mss
  • %WINDIR%\Resources\Themes\acid\VSCache\simplexrc1.msstyles_1033_96.mss
  • %WINDIR%\Resources\Themes\acid\VSCache\simplexbeta.msstyles_1033_96.mss
  • %WINDIR%\Resources\Themes\aerometro\aerometro.jpg
  • %WINDIR%\Resources\Themes\aerometro\aero.msstyles
  • %WINDIR%\Resources\Themes\acid\VSCache\twentythirteen103.msstyles_1033_96.mss
  • %WINDIR%\Resources\Themes\acidbeta.theme
  • C:\W7P_Backups\AeroMetro_Install.log
  • %TEMP%\RarSFX0\W7Patcher_x86.exe
  • %WINDIR%\Resources\Themes\gr8-light-gray.theme
  • %WINDIR%\Resources\Themes\gr8-light-blue.theme
  • %WINDIR%\Resources\Themes\aerometro.theme
  • %TEMP%\RarSFX0\PackIco.ico
  • %TEMP%\RarSFX0\res\Windows\SysWOW64\ru-RU\shell32.dll.mui.res
  • %TEMP%\RarSFX0\res\Windows\SysWOW64\ru-RU\explorer.exe.mui.res
  • %TEMP%\RarSFX0\W7Patcher_x64.exe
  • %TEMP%\RarSFX0\Ver.ini
  • %TEMP%\RarSFX0\Run.cmd
  • %WINDIR%\Resources\Themes\acid\img_073.jpg
  • %WINDIR%\Resources\Themes\acid\img_069.jpg
  • %WINDIR%\Resources\Themes\acid\img_068.jpg
  • %WINDIR%\Resources\Themes\acid\branding\Thumbs.db
  • %WINDIR%\Resources\Themes\acid\branding\branding.png
  • %WINDIR%\Resources\Themes\acid\Thumbs.db
  • %WINDIR%\Resources\Themes\acid\acidbeta.msstyles
  • %WINDIR%\Resources\Themes\Metro.theme
  • %WINDIR%\Resources\Themes\Holo.theme
  • %WINDIR%\Resources\Themes\acid\img_066.jpg
  • %WINDIR%\Resources\Themes\acid\img_065.jpg
  • %WINDIR%\Resources\Themes\acid\img_064.jpg
  • %WINDIR%\Resources\Themes\Metro\en-US\Simplify.msstyles.mui
  • %WINDIR%\Resources\Themes\Metro\en-US\aero.msstyles.mui
  • %WINDIR%\Resources\Themes\Metro\Working In Background.ani
  • %WINDIR%\Resources\Themes\Metro\en-US\Win7-Blend 2.0.msstyles.mui
  • %WINDIR%\Resources\Themes\Metro\en-US\wave.msstyles.mui
  • %WINDIR%\Resources\Themes\Metro\en-US\Soft7 2.0.msstyles.mui
  • %WINDIR%\Resources\Themes\Metro\Precision Select.ani
  • %WINDIR%\Resources\Themes\Metro\Normal Select.ani
  • %WINDIR%\Resources\Themes\Metro\Move.ani
  • %WINDIR%\Resources\Themes\Metro\Vertical Resize.ani
  • %WINDIR%\Resources\Themes\Metro\Unavailable.ani
  • %WINDIR%\Resources\Themes\Metro\Text Select.ani
  • %WINDIR%\Resources\Themes\Metro\Wall\metro3.jpg
  • %WINDIR%\Resources\Themes\Metro\Wall\metro2.jpg
  • %WINDIR%\Resources\Themes\Metro\Wall\metro1.jpg
  • %WINDIR%\Resources\Themes\Metro\Wall\metro6.jpg
  • %WINDIR%\Resources\Themes\Metro\Wall\metro5.jpg
  • %WINDIR%\Resources\Themes\Metro\Wall\metro4.jpg
  • %WINDIR%\Resources\Themes\Metro\Shell\desktop.ini
  • %WINDIR%\Resources\Themes\Metro\en-US\yys 21.msstyles.mui
  • %WINDIR%\Resources\Themes\Metro\en-US\Win7-Shine 2.0.msstyles.mui
  • %WINDIR%\Resources\Themes\Metro\Wall\metro.jpg
  • %WINDIR%\Resources\Themes\Metro\Shell\NormalColor\en-US\shellstyle.dll.mui
  • %WINDIR%\Resources\Themes\Metro\Shell\NormalColor\shellstyle.dll
  • %WINDIR%\Resources\Themes\gr8-light\walls\img_029.jpg
  • %WINDIR%\Resources\Themes\gr8-light\walls\img_018.jpg
  • %WINDIR%\Resources\Themes\gr8-light\walls\Gray8 light.png
  • %WINDIR%\Resources\Themes\Holo\DesktopBackground\Thumbs.db
  • %WINDIR%\Resources\Themes\Holo\DesktopBackground\img1.png
  • %WINDIR%\Resources\Themes\Holo\Holo.msstyles
  • %WINDIR%\Resources\Themes\gr8-light\shell\NormalColor\shellstyle.dll
  • %WINDIR%\Resources\Themes\gr8-light\1g.msstyles
  • %WINDIR%\Resources\Themes\gr8-light\1.msstyles
  • %WINDIR%\Resources\Themes\gr8-light\walls\2.jpg
  • %WINDIR%\Resources\Themes\gr8-light\walls\1.png
  • %WINDIR%\Resources\Themes\gr8-light\shell\NormalColor\en-US\shellstyle.dll.mui
  • %WINDIR%\Resources\Themes\Metro\Help Select.ani
  • %WINDIR%\Resources\Themes\Metro\Handwriting.ani
  • %WINDIR%\Resources\Themes\Metro\Diagonal Resize 2.ani
  • %WINDIR%\Resources\Themes\Metro\Metro.msstyles
  • %WINDIR%\Resources\Themes\Metro\Link Select - Copy.ani
  • %WINDIR%\Resources\Themes\Metro\Horizontal Resize.ani
  • %WINDIR%\Resources\Themes\Metro\Alternate Select.ani
  • %WINDIR%\Resources\Themes\Holo\Shell\NormalColor\en-US\shellstyle.dll.mui
  • %WINDIR%\Resources\Themes\Holo\Shell\NormalColor\shellstyle.dll
  • %WINDIR%\Resources\Themes\Metro\Diagonal Resize 1.ani
  • %WINDIR%\Resources\Themes\Metro\Cross.ani
  • %WINDIR%\Resources\Themes\Metro\Busy.ani
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\aerometro\Shell\NormalColor\en-US\shellstyle.dll.mui
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\aerometro\ru-RU\aerolite.msstyles.mui
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\aerometro\ru-RU\aero.msstyles.mui
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\aerometro.theme
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\aerometro\VSCache\Aero.msstyles_1049_96.mss
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\aerometro\Shell\NormalColor\shellstyle.dll
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\acidbeta.theme
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\acid\VSCache\twentythirteen103.msstyles_1033_96.mss
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\acid\VSCache\twentythirteen.msstyles_1033_96.mss
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\aerometro\logo.png
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\aerometro\aerometro.jpg
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\aerometro\aero.msstyles
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\gr8-light\walls\img_029.jpg
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\gr8-light\walls\img_018.jpg
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\gr8-light\walls\Gray8 light.png
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Holo\DesktopBackground\img1.png
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\gr8-light-gray.theme
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\gr8-light-blue.theme
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\gr8-light\shell\NormalColor\en-US\shellstyle.dll.mui
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\gr8-light\1g.msstyles
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\gr8-light\1.msstyles
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\gr8-light\walls\2.jpg
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\gr8-light\walls\1.png
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\gr8-light\shell\NormalColor\shellstyle.dll
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\acid\img_073.jpg
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\acid\img_069.jpg
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\acid\img_068.jpg
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\acid\Shell\Thumbs.db
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\acid\Shell\NormalColor\shellstyle.dll
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\acid\Shell\NormalColor\en-US\shellstyle.dll.mui
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\acid\branding\Thumbs.db
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\acid\branding\branding.png
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\acid\acidbeta.msstyles
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\acid\img_066.jpg
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\acid\img_065.jpg
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\acid\img_064.jpg
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\acid\VSCache\simplex2.msstyles_1033_96.mss
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\acid\VSCache\simplex1.msstyles_1033_96.mss
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\acid\VSCache\simplex.msstyles_1033_96.mss
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\acid\VSCache\simplexrc1.msstyles_1033_96.mss
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\acid\VSCache\simplexbeta.msstyles_1033_96.mss
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\acid\VSCache\simplexalpha.msstyles_1033_96.mss
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\acid\VSCache\acidalpha.msstyles_1033_96.mss
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\acid\VSCache\2013.msstyles_1033_96.mss
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\acid\Thumbs.db
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\acid\VSCache\penis.msstyles_1033_96.mss
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\acid\VSCache\office.msstyles_1033_96.mss
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\acid\VSCache\aero.msstyles_1033_96.mss
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Metro\Wall\metro1.jpg
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Metro\Wall\metro.jpg
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Metro\Vertical Resize.ani
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Metro\Wall\metro4.jpg
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Metro\Wall\metro3.jpg
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Metro\Wall\metro2.jpg
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Metro\Shell\NormalColor\en-US\shellstyle.dll.mui
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Metro\Shell\desktop.ini
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Metro\Precision Select.ani
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Metro\Unavailable.ani
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Metro\Text Select.ani
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Metro\Shell\NormalColor\shellstyle.dll
  • %TEMP%\RarSFX0\res\Windows\System32\ru-RU\shell32.dll.mui.res
  • %TEMP%\RarSFX0\res\Windows\System32\imageres.dll.res
  • %TEMP%\RarSFX0\res\Windows\System32\en-US\shell32.dll.mui.res
  • %TEMP%\RarSFX0\res\Windows\SysWOW64\imageres.dll.res
  • %TEMP%\RarSFX0\res\Windows\SysWOW64\en-US\shell32.dll.mui.res
  • %TEMP%\RarSFX0\res\Windows\SysWOW64\en-US\explorer.exe.mui.res
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Metro\Working In Background.ani
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Metro\Wall\metro6.jpg
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Metro\Wall\metro5.jpg
  • %TEMP%\RarSFX0\res\Windows\ru-RU\explorer.exe.mui.res
  • %TEMP%\RarSFX0\res\Windows\en-US\explorer.exe.mui.res
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Metro.theme
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Metro\Diagonal Resize 1.ani
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Metro\Cross.ani
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Metro\Busy.ani
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Metro\en-US\Simplify.msstyles.mui
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Metro\en-US\aero.msstyles.mui
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Metro\Diagonal Resize 2.ani
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Holo\Shell\NormalColor\en-US\shellstyle.dll.mui
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Holo\Holo.msstyles
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Holo\DesktopBackground\Thumbs.db
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Metro\Alternate Select.ani
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Holo.theme
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Holo\Shell\NormalColor\shellstyle.dll
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Metro\Link Select - Copy.ani
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Metro\Horizontal Resize.ani
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Metro\Help Select.ani
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Metro\Normal Select.ani
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Metro\Move.ani
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Metro\Metro.msstyles
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Metro\en-US\Win7-Blend 2.0.msstyles.mui
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Metro\en-US\wave.msstyles.mui
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Metro\en-US\Soft7 2.0.msstyles.mui
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Metro\Handwriting.ani
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Metro\en-US\yys 21.msstyles.mui
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Metro\en-US\Win7-Shine 2.0.msstyles.mui
Присваивает атрибут 'скрытый' для следующих файлов:
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\acid\VSCache\simplexalpha.msstyles_1033_96.mss
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\acid\VSCache\simplexbeta.msstyles_1033_96.mss
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\acid\VSCache\simplex1.msstyles_1033_96.mss
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\acid\VSCache\simplex2.msstyles_1033_96.mss
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\acid\VSCache\simplexrc1.msstyles_1033_96.mss
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\aerometro\VSCache\Aero.msstyles_1049_96.mss
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Holo\DesktopBackground\Thumbs.db
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\acid\VSCache\twentythirteen.msstyles_1033_96.mss
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\acid\VSCache\twentythirteen103.msstyles_1033_96.mss
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\acid\Thumbs.db
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\acid\VSCache\2013.msstyles_1033_96.mss
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\acid\branding\Thumbs.db
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\acid\Shell\Thumbs.db
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\acid\VSCache\acidalpha.msstyles_1033_96.mss
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\acid\VSCache\penis.msstyles_1033_96.mss
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\acid\VSCache\simplex.msstyles_1033_96.mss
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\acid\VSCache\aero.msstyles_1033_96.mss
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\acid\VSCache\office.msstyles_1033_96.mss
Удаляет следующие файлы:
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Metro\Metro.msstyles
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Metro\Move.ani
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Metro\Normal Select.ani
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Metro\Help Select.ani
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Metro\Horizontal Resize.ani
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Metro\Link Select - Copy.ani
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Metro\Vertical Resize.ani
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Metro\Working In Background.ani
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Metro\en-US\aero.msstyles.mui
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Metro\Precision Select.ani
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Metro\Text Select.ani
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Metro\Unavailable.ani
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Metro\Handwriting.ani
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Holo\DesktopBackground\img1.png
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Holo\DesktopBackground\Thumbs.db
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Holo\Shell\NormalColor\shellstyle.dll
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\gr8-light\walls\img_018.jpg
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\gr8-light\walls\img_029.jpg
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Holo\Holo.msstyles
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Metro\Cross.ani
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Metro\Diagonal Resize 1.ani
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Metro\Diagonal Resize 2.ani
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Holo\Shell\NormalColor\en-US\shellstyle.dll.mui
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Metro\Alternate Select.ani
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Metro\Busy.ani
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Metro\en-US\Simplify.msstyles.mui
  • %TEMP%\RarSFX0\res\Windows\ru-RU\explorer.exe.mui.res
  • %TEMP%\RarSFX0\res\Windows\System32\imageres.dll.res
  • %TEMP%\RarSFX0\res\Windows\System32\en-US\shell32.dll.mui.res
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Metro\Wall\metro5.jpg
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Metro\Wall\metro6.jpg
  • %TEMP%\RarSFX0\res\Windows\en-US\explorer.exe.mui.res
  • %TEMP%\RarSFX0\res\Windows\SysWOW64\en-US\shell32.dll.mui.res
  • %TEMP%\RarSFX0\res\Windows\SysWOW64\ru-RU\explorer.exe.mui.res
  • %TEMP%\RarSFX0\res\Windows\SysWOW64\ru-RU\shell32.dll.mui.res
  • %TEMP%\RarSFX0\res\Windows\System32\ru-RU\shell32.dll.mui.res
  • %TEMP%\RarSFX0\res\Windows\SysWOW64\imageres.dll.res
  • %TEMP%\RarSFX0\res\Windows\SysWOW64\en-US\explorer.exe.mui.res
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Metro\Wall\metro4.jpg
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Metro\en-US\Win7-Shine 2.0.msstyles.mui
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Metro\en-US\yys 21.msstyles.mui
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Metro\Shell\desktop.ini
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Metro\en-US\Soft7 2.0.msstyles.mui
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Metro\en-US\wave.msstyles.mui
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Metro\en-US\Win7-Blend 2.0.msstyles.mui
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Metro\Wall\metro1.jpg
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Metro\Wall\metro2.jpg
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Metro\Wall\metro3.jpg
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Metro\Shell\NormalColor\shellstyle.dll
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Metro\Shell\NormalColor\en-US\shellstyle.dll.mui
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Metro\Wall\metro.jpg
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\gr8-light\walls\Gray8 light.png
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\acid\img_069.jpg
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\acid\img_073.jpg
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\acid\Thumbs.db
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\acid\img_065.jpg
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\acid\img_066.jpg
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\acid\img_068.jpg
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\acid\Shell\NormalColor\shellstyle.dll
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\acid\Shell\NormalColor\en-US\shellstyle.dll.mui
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\acid\VSCache\2013.msstyles_1033_96.mss
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\acid\branding\branding.png
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\acid\branding\Thumbs.db
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\acid\Shell\Thumbs.db
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\acid\img_064.jpg
  • %TEMP%\RarSFX0\W7Patcher_x64.exe
  • %TEMP%\RarSFX0\W7Patcher_x86.exe
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\acidbeta.theme
  • %TEMP%\RarSFX0\PackIco.ico
  • %TEMP%\RarSFX0\Run.cmd
  • %TEMP%\RarSFX0\Ver.ini
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Holo.theme
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\Metro.theme
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\acid\acidbeta.msstyles
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\aerometro.theme
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\gr8-light-blue.theme
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\gr8-light-gray.theme
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\acid\VSCache\acidalpha.msstyles_1033_96.mss
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\aerometro\Shell\NormalColor\shellstyle.dll
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\aerometro\Shell\NormalColor\en-US\shellstyle.dll.mui
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\aerometro\VSCache\Aero.msstyles_1049_96.mss
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\aerometro\logo.png
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\aerometro\ru-RU\aero.msstyles.mui
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\aerometro\ru-RU\aerolite.msstyles.mui
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\gr8-light\shell\NormalColor\en-US\shellstyle.dll.mui
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\gr8-light\walls\1.png
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\gr8-light\walls\2.jpg
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\gr8-light\1.msstyles
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\gr8-light\1g.msstyles
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\gr8-light\shell\NormalColor\shellstyle.dll
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\aerometro\aerometro.jpg
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\acid\VSCache\simplex.msstyles_1033_96.mss
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\acid\VSCache\simplex1.msstyles_1033_96.mss
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\acid\VSCache\simplex2.msstyles_1033_96.mss
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\acid\VSCache\aero.msstyles_1033_96.mss
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\acid\VSCache\office.msstyles_1033_96.mss
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\acid\VSCache\penis.msstyles_1033_96.mss
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\acid\VSCache\twentythirteen.msstyles_1033_96.mss
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\acid\VSCache\twentythirteen103.msstyles_1033_96.mss
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\aerometro\aero.msstyles
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\acid\VSCache\simplexalpha.msstyles_1033_96.mss
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\acid\VSCache\simplexbeta.msstyles_1033_96.mss
  • %TEMP%\RarSFX0\files\Windows\Resources\Themes\acid\VSCache\simplexrc1.msstyles_1033_96.mss
Другое:
Ищет следующие окна:
  • ClassName: 'EDIT' WindowName: ''

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке