Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.MulDrop6.40410

Добавлен в вирусную базу Dr.Web: 2016-05-16

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKLM>\SOFTWARE\Classes\.exe] '' = 'exefile'
Изменения в файловой системе:
Создает следующие файлы:
  • %ProgramFiles%\{55716152-a7ac-11e4-af9e-b8ca3af5855f}\jerbil.dll
  • %ProgramFiles%\{55716152-a7ac-11e4-af9e-b8ca3af5855f}\jerbil32.dll
  • %ProgramFiles%\{55716152-a7ac-11e4-af9e-b8ca3af5855f}\obligee32.dll
  • %ProgramFiles%\{55716152-a7ac-11e4-af9e-b8ca3af5855f}\asperities32.dll
  • %ProgramFiles%\{55716152-a7ac-11e4-af9e-b8ca3af5855f}\obligee.dll
  • %ProgramFiles%\{55716152-a7ac-11e4-af9e-b8ca3af5855f}\timothy.dll
  • %ProgramFiles%\{55716152-a7ac-11e4-af9e-b8ca3af5855f}\brocage.dll
  • %ProgramFiles%\{55716152-a7ac-11e4-af9e-b8ca3af5855f}\brocage32.dll
  • %ProgramFiles%\{55716152-a7ac-11e4-af9e-b8ca3af5855f}\gorilline32.dll
  • %ProgramFiles%\{55716152-a7ac-11e4-af9e-b8ca3af5855f}\timothy32.dll
  • %ProgramFiles%\{55716152-a7ac-11e4-af9e-b8ca3af5855f}\gorilline.dll
  • %TEMP%\epicycles
  • %ProgramFiles%\{55716152-a7ac-11e4-af9e-b8ca3af5855f}\suits32.dll
  • %ProgramFiles%\{55716152-a7ac-11e4-af9e-b8ca3af5855f}\epicycles
  • %ProgramFiles%\{55716152-a7ac-11e4-af9e-b8ca3af5855f}\{55716152-a7ac-11e4-af9e-b8ca3af5855f}
  • %TEMP%\~znms.tmp
  • %TEMP%\suits32.dll
  • %ProgramFiles%\{55716152-a7ac-11e4-af9e-b8ca3af5855f}\eunuchs32.dll
  • %ProgramFiles%\{55716152-a7ac-11e4-af9e-b8ca3af5855f}\asperities.dll
  • %ProgramFiles%\{55716152-a7ac-11e4-af9e-b8ca3af5855f}\eunuchs.dll
  • %ProgramFiles%\{55716152-a7ac-11e4-af9e-b8ca3af5855f}\toluic.dll
  • %ProgramFiles%\{55716152-a7ac-11e4-af9e-b8ca3af5855f}\toluic32.dll
Удаляет следующие файлы:
  • %TEMP%\0002472100024730.tmp
  • %TEMP%\00023d7c00023d8c.tmp
  • %TEMP%\0002347400023483.tmp
Перемещает следующие файлы:
  • %TEMP%\00023d4d00023d5d.tmp в %TEMP%\00023d7c00023d8c.tmp
  • %TEMP%\suits32.dll в %TEMP%\000240d7000240e7.tmp
  • %TEMP%\00023c8200023c92.tmp в %TEMP%\00023d0f00023d1e.tmp
  • %TEMP%\00023d0f00023d1e.tmp в %TEMP%\00023d4d00023d5d.tmp
  • %TEMP%\000240d7000240e7.tmp в %TEMP%\000240f700024106.tmp
  • %TEMP%\0002415400024164.tmp в %TEMP%\0002418300024193.tmp
  • %TEMP%\0002418300024193.tmp в %TEMP%\000241c2000241d1.tmp
  • %TEMP%\000240f700024106.tmp в %TEMP%\0002412600024135.tmp
  • %TEMP%\0002412600024135.tmp в %TEMP%\0002415400024164.tmp
  • %TEMP%\00023c1500023c24.tmp в %TEMP%\00023c8200023c92.tmp
  • %TEMP%\000238f800023907.tmp в %TEMP%\0002398400023994.tmp
  • %TEMP%\0002398400023994.tmp в %TEMP%\000239c3000239e2.tmp
  • %TEMP%\0002387b0002388a.tmp в %TEMP%\000238b9000238c9.tmp
  • %TEMP%\000238b9000238c9.tmp в %TEMP%\000238f800023907.tmp
  • %TEMP%\000239c3000239e2.tmp в %TEMP%\00023a2100023a40.tmp
  • %TEMP%\00023b5900023b69.tmp в %TEMP%\00023bb700023bc7.tmp
  • %TEMP%\00023bb700023bc7.tmp в %TEMP%\00023c1500023c24.tmp
  • %TEMP%\00023a2100023a40.tmp в %TEMP%\00023a9e00023aad.tmp
  • %TEMP%\00023a9e00023aad.tmp в %TEMP%\00023b5900023b69.tmp
  • %TEMP%\000241c2000241d1.tmp в %TEMP%\0002421000024220.tmp
  • %TEMP%\0002455c0002456b.tmp в %TEMP%\000245d9000245e8.tmp
  • %TEMP%\000245d9000245e8.tmp в %TEMP%\0002460800024617.tmp
  • %TEMP%\000244b0000244bf.tmp в %TEMP%\0002452d0002453c.tmp
  • %TEMP%\0002452d0002453c.tmp в %TEMP%\0002455c0002456b.tmp
  • %TEMP%\0002460800024617.tmp в %TEMP%\0002463600024646.tmp
  • %TEMP%\000246d3000246e2.tmp в %TEMP%\000246f200024702.tmp
  • %TEMP%\000246f200024702.tmp в %TEMP%\0002472100024730.tmp
  • %TEMP%\0002463600024646.tmp в %TEMP%\000246a4000246b3.tmp
  • %TEMP%\000246a4000246b3.tmp в %TEMP%\000246d3000246e2.tmp
  • %TEMP%\0002446200024471.tmp в %TEMP%\000244b0000244bf.tmp
  • %TEMP%\0002426e0002427d.tmp в %TEMP%\0002429d000242ac.tmp
  • %TEMP%\0002429d000242ac.tmp в %TEMP%\000242cb000242db.tmp
  • %TEMP%\0002421000024220.tmp в %TEMP%\0002423f0002424e.tmp
  • %TEMP%\0002423f0002424e.tmp в %TEMP%\0002426e0002427d.tmp
  • %TEMP%\000242cb000242db.tmp в %TEMP%\0002430a0002431a.tmp
  • %TEMP%\0002435800024368.tmp в %TEMP%\00024387000243a6.tmp
  • %TEMP%\00024387000243a6.tmp в %TEMP%\0002446200024471.tmp
  • %TEMP%\0002430a0002431a.tmp в %TEMP%\0002433900024348.tmp
  • %TEMP%\0002433900024348.tmp в %TEMP%\0002435800024368.tmp
  • %TEMP%\00022fa100022fc0.tmp в %TEMP%\00022fef00022fff.tmp
  • %TEMP%\00022fef00022fff.tmp в %TEMP%\0002301e0002302e.tmp
  • %TEMP%\00022e3a00022e59.tmp в %TEMP%\00022ea700022eb7.tmp
  • %TEMP%\00022ea700022eb7.tmp в %TEMP%\00022fa100022fc0.tmp
  • %TEMP%\0002301e0002302e.tmp в %TEMP%\0002309b000230ab.tmp
  • %TEMP%\000231c4000231d4.tmp в %TEMP%\0002322200023231.tmp
  • %TEMP%\0002322200023231.tmp в %TEMP%\000232ae000232be.tmp
  • %TEMP%\0002309b000230ab.tmp в %TEMP%\0002313700023147.tmp
  • %TEMP%\0002313700023147.tmp в %TEMP%\000231c4000231d4.tmp
  • %TEMP%\00022dbd00022dcc.tmp в %TEMP%\00022e3a00022e59.tmp
  • %TEMP%\00022a7100022a81.tmp в %TEMP%\00022ade00022b1d.tmp
  • %TEMP%\00022ade00022b1d.tmp в %TEMP%\00022b4c00022b5b.tmp
  • %TEMP%\~znms.tmp в %TEMP%\00022a3300022a42.tmp
  • %TEMP%\00022a3300022a42.tmp в %TEMP%\00022a7100022a81.tmp
  • %TEMP%\00022b4c00022b5b.tmp в %TEMP%\00022b8a00022b9a.tmp
  • %TEMP%\00022cc300022cf2.tmp в %TEMP%\00022d3000022d40.tmp
  • %TEMP%\00022d3000022d40.tmp в %TEMP%\00022dbd00022dcc.tmp
  • %TEMP%\00022b8a00022b9a.tmp в %TEMP%\00022be800022bf8.tmp
  • %TEMP%\00022be800022bf8.tmp в %TEMP%\00022cc300022cf2.tmp
  • %TEMP%\000232ae000232be.tmp в %TEMP%\0002330c0002331c.tmp
  • %TEMP%\000236a6000236b6.tmp в %TEMP%\0002375200023762.tmp
  • %TEMP%\0002375200023762.tmp в %TEMP%\0002377100023781.tmp
  • %TEMP%\0002362900023639.tmp в %TEMP%\0002367700023687.tmp
  • %TEMP%\0002367700023687.tmp в %TEMP%\000236a6000236b6.tmp
  • %TEMP%\0002377100023781.tmp в %TEMP%\000237a0000237b0.tmp
  • %TEMP%\0002380d0002381d.tmp в %TEMP%\0002384c0002385c.tmp
  • %TEMP%\0002384c0002385c.tmp в %TEMP%\0002387b0002388a.tmp
  • %TEMP%\000237a0000237b0.tmp в %TEMP%\000237df000237ee.tmp
  • %TEMP%\000237df000237ee.tmp в %TEMP%\0002380d0002381d.tmp
  • %TEMP%\000235eb0002360a.tmp в %TEMP%\0002362900023639.tmp
  • %TEMP%\00023399000233a8.tmp в %TEMP%\000233c8000233d7.tmp
  • %TEMP%\000233c8000233d7.tmp в %TEMP%\000233f700023406.tmp
  • %TEMP%\0002330c0002331c.tmp в %TEMP%\0002334b0002335a.tmp
  • %TEMP%\0002334b0002335a.tmp в %TEMP%\00023399000233a8.tmp
  • %TEMP%\000233f700023406.tmp в %TEMP%\0002343500023454.tmp
  • %TEMP%\0002358d0002359c.tmp в %TEMP%\000235bc000235cb.tmp
  • %TEMP%\000235bc000235cb.tmp в %TEMP%\000235eb0002360a.tmp
  • %TEMP%\0002343500023454.tmp в %TEMP%\0002347400023483.tmp
  • %TEMP%\epicycles в %TEMP%\0002358d0002359c.tmp
Другое:
Ищет следующие окна:
  • ClassName: '{BCCBDD36-2455-48bc-8075-5BDCB359124F}' WindowName: '{EB4CB7C4-F2E5-46db-B49C-6E63F3C043CE}'
  • ClassName: 'Shell_TrayWnd' WindowName: ''

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке