Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.MulDrop6.52861

Добавлен в вирусную базу Dr.Web: 2016-08-24

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Создает следующие сервисы:
  • [<HKLM>\SYSTEM\ControlSet001\Services\clr_optimization_v2.0.50727_32] 'Start' = '00000002'
  • [<HKLM>\SYSTEM\ControlSet001\Services\PrismXL] 'ImagePath' = '%CommonProgramFiles%\New Boundary\PrismXL\PRISMXL.SYS'
  • [<HKLM>\SYSTEM\ControlSet001\Services\PrismXL] 'Start' = '00000002'
Вредоносные функции:
Запускает на исполнение:
  • '%CommonProgramFiles%\New Boundary\PrismXL\PRISMXL.SYS'
Изменения в файловой системе:
Создает следующие файлы:
  • %ProgramFiles%\Thomson\West\Container\Web\copybookmarks.js
  • %ProgramFiles%\Thomson\West\Container\Web\copybookmarks.html
  • %ProgramFiles%\Thomson\West\Container\Web\Container.js
  • %ProgramFiles%\Thomson\West\Container\Web\default.html
  • %ProgramFiles%\Thomson\West\Container\Web\Earth.gif
  • %ProgramFiles%\Thomson\West\Container\Web\downarrow.bmp
  • %ProgramFiles%\Thomson\West\Container\Web\down-arrow.gif
  • %ProgramFiles%\Thomson\West\Container\Web\bg.bmp
  • %ProgramFiles%\Thomson\West\Container\Web\banner.bmp
  • %ProgramFiles%\Thomson\West\Container\Web\background.bmp
  • %ProgramFiles%\Thomson\West\Container\Web\blank.ico
  • %ProgramFiles%\Thomson\West\Container\Web\CloseButton.bmp
  • %ProgramFiles%\Thomson\West\Container\Web\cflag.wpg
  • %ProgramFiles%\Thomson\West\Container\Web\cflag.bmp
  • %ProgramFiles%\Thomson\West\Container\Web\Images\Progress.gif
  • %ProgramFiles%\Thomson\West\Container\Web\Images\header-sign-on.gif
  • %ProgramFiles%\Thomson\West\Container\Web\Images\field-westlaw-pw.gif
  • %ProgramFiles%\Thomson\West\Container\Web\inject.js
  • %ProgramFiles%\Thomson\West\Container\Web\Login.html
  • %ProgramFiles%\Thomson\West\Container\Web\Load.js
  • %ProgramFiles%\Thomson\West\Container\Web\left_arrow_active.gif
  • %ProgramFiles%\Thomson\West\Container\Web\Images\bg-grad-dkblue.jpg
  • %ProgramFiles%\Thomson\West\Container\Web\gflag.wpg
  • %ProgramFiles%\Thomson\West\Container\Web\gflag.bmp
  • %ProgramFiles%\Thomson\West\Container\Web\Images\button-signon.gif
  • %ProgramFiles%\Thomson\West\Container\Web\Images\field-user-name.gif
  • %ProgramFiles%\Thomson\West\Container\Web\Images\field-pw.gif
  • %ProgramFiles%\Thomson\West\Container\Web\Images\field-client-id.gif
  • %ProgramFiles%\Thomson\West\Container\bin\Thomson.West.Wsi.Interop.WordPerfect10.DLL
  • %ProgramFiles%\Thomson\West\Container\bin\Thomson.West.Wsi.Interop.Word2007.DLL
  • %ProgramFiles%\Thomson\West\Container\bin\Thomson.West.Wsi.Interop.Word2000.DLL
  • %ProgramFiles%\Thomson\West\Container\bin\Thomson.West.Wsi.Interop.WordPerfect13.DLL
  • %ProgramFiles%\Thomson\West\Container\bin\Thomson.West.Wsi.Logging.DLL
  • %ProgramFiles%\Thomson\West\Container\bin\Thomson.West.Wsi.Licensing.dll
  • %ProgramFiles%\Thomson\West\Container\bin\Thomson.West.Wsi.Interop.WordPerfect14.DLL
  • %ProgramFiles%\Thomson\West\Container\bin\Thomson.West.Wsi.Integration.Microsoft.Word2007.dll.config
  • %ProgramFiles%\Thomson\West\Container\bin\Thomson.West.Wsi.Integration.Microsoft.Word2007.dll
  • %ProgramFiles%\Thomson\West\Container\bin\Thomson.West.Wsi.Integration.Microsoft.Word2003.dll.config
  • %ProgramFiles%\Thomson\West\Container\bin\Thomson.West.Wsi.Interop.Office.DLL
  • %ProgramFiles%\Thomson\West\Container\bin\Thomson.West.Wsi.Interop.VBIDE2007.DLL
  • %ProgramFiles%\Thomson\West\Container\bin\Thomson.West.Wsi.Interop.VBIDE.DLL
  • %ProgramFiles%\Thomson\West\Container\bin\Thomson.West.Wsi.Interop.Office2007.DLL
  • %ProgramFiles%\Thomson\West\Container\bin\wphelper.DLL
  • %ProgramFiles%\Thomson\West\Container\bin\wp14helper.DLL
  • %ProgramFiles%\Thomson\West\Container\bin\wp13helper.DLL
  • %ProgramFiles%\Thomson\West\Container\Web\appInject.js
  • %ProgramFiles%\Thomson\West\Container\Web\arright.gif
  • %ProgramFiles%\Thomson\West\Container\Web\arleft.gif
  • %ProgramFiles%\Thomson\West\Container\Web\apps.css
  • %ProgramFiles%\Thomson\West\Container\bin\tracelog.config
  • %ProgramFiles%\Thomson\West\Container\bin\Thomson.West.Wsi.Utilities.AssemblyConfiguration.DLL
  • %ProgramFiles%\Thomson\West\Container\bin\Thomson.West.Wsi.Uninstall.dll
  • %ProgramFiles%\Thomson\West\Container\bin\VBE6EXT.OLB
  • %ProgramFiles%\Thomson\West\Container\bin\vstor.exe
  • %ProgramFiles%\Thomson\West\Container\bin\VBWP14.DLL
  • %ProgramFiles%\Thomson\West\Container\bin\VBWP13.DLL
  • %ProgramFiles%\Thomson\West\Container\Web\offlineMsg.html
  • %WINDIR%\assembly\GAC_MSIL\Microsoft.VisualStudio.OfficeTools.Controls.ManagedWrapper\8.0.0.0__b03f5f7f11d50a3a\Microsoft.VisualStudio.OfficeTools.Controls.ManagedWrapper.dll
  • %WINDIR%\assembly\GAC_MSIL\Microsoft.VisualStudio.OfficeTools.Controls.ContainerControl\8.0.0.0__b03f5f7f11d50a3a\Microsoft.VisualStudio.OfficeTools.Controls.ContainerControl.dll
  • %WINDIR%\assembly\GAC_MSIL\Microsoft.Practices.ObjectBuilder\1.0.51205.0__093c2a5fda7d9d65\Microsoft.Practices.ObjectBuilder.dll
  • %WINDIR%\assembly\GAC_MSIL\Microsoft.VisualStudio.Tools.Applications.Runtime\8.0.0.0__b03f5f7f11d50a3a\Microsoft.VisualStudio.Tools.Applications.Runtime.dll
  • %WINDIR%\assembly\GAC_MSIL\Thomson.West.Wsi.Configuration\2.1.0.56__093c2a5fda7d9d65\Thomson.West.Wsi.Configuration.dll
  • %WINDIR%\assembly\GAC_MSIL\Thomson.West.Wsi.Communication\2.1.0.56__093c2a5fda7d9d65\Thomson.West.Wsi.Communication.dll
  • %WINDIR%\assembly\GAC_MSIL\Thomson.West.Wsi\2.1.0.56__093c2a5fda7d9d65\Thomson.West.Wsi.dll
  • %WINDIR%\assembly\GAC_MSIL\Microsoft.Office.Tools.Excel\8.0.0.0__b03f5f7f11d50a3a\Microsoft.Office.Tools.Excel.dll
  • %WINDIR%\assembly\GAC_MSIL\Microsoft.Office.Tools.Common2007\8.0.0.0__b03f5f7f11d50a3a\Microsoft.Office.Tools.Common2007.dll
  • %WINDIR%\assembly\GAC_MSIL\Microsoft.Office.Tools.Common\8.0.0.0__b03f5f7f11d50a3a\Microsoft.Office.Tools.Common.dll
  • %WINDIR%\assembly\GAC_MSIL\Microsoft.Office.Tools.Outlook\8.0.0.0__b03f5f7f11d50a3a\Microsoft.Office.Tools.Outlook.dll
  • %WINDIR%\assembly\GAC_MSIL\Microsoft.Practices.EnterpriseLibrary.Logging\2.0.0.0__093c2a5fda7d9d65\Microsoft.Practices.EnterpriseLibrary.Logging.dll
  • %WINDIR%\assembly\GAC_MSIL\Microsoft.Practices.EnterpriseLibrary.Common\2.0.0.0__093c2a5fda7d9d65\Microsoft.Practices.EnterpriseLibrary.Common.dll
  • %WINDIR%\assembly\GAC_MSIL\Microsoft.Office.Tools.Word\8.0.0.0__b03f5f7f11d50a3a\Microsoft.Office.Tools.Word.dll
  • <SYSTEM32>\config\Thomson .evt
  • %WINDIR%\Installer\{6B5CFEA5-7C2B-4559-B0EA-F27817FAB889}\_6FEFF9B68218417F98F549.exe
  • %WINDIR%\Installer\f2cb1.msi
  • %APPDATA%\Microsoft\CryptnetUrlCache\Content\A44F4E7CB3133FF765C39A53AD8FCFDD
  • %WINDIR%\PICTAKER.LOG
  • %APPDATA%\Microsoft\Word\STARTUP\westsolutions.dot
  • %APPDATA%\Microsoft\CryptnetUrlCache\MetaData\A44F4E7CB3133FF765C39A53AD8FCFDD
  • %WINDIR%\assembly\GAC_MSIL\Thomson.West.Wsi.Logging\2.1.0.56__093c2a5fda7d9d65\Thomson.West.Wsi.Logging.dll
  • %WINDIR%\assembly\GAC_MSIL\Thomson.West.Wsi.Licensing\2.1.0.56__093c2a5fda7d9d65\Thomson.West.Wsi.Licensing.DLL
  • %WINDIR%\assembly\GAC_MSIL\Thomson.West.Wsi.Forms\2.1.0.56__093c2a5fda7d9d65\Thomson.West.Wsi.Forms.dll
  • %WINDIR%\assembly\GAC_MSIL\VSTOPersist.Interop\8.0.0.0__b03f5f7f11d50a3a\VSTOPersist.Interop.dll
  • %WINDIR%\Installer\f2cad.msi
  • %WINDIR%\Installer\f2ca8.msi
  • %WINDIR%\assembly\GAC_MSIL\VSTOStorageWrapper.Interop\8.0.0.0__b03f5f7f11d50a3a\VSTOStorageWrapper.Interop.dll
  • %ProgramFiles%\Thomson\West\Container\Web\Scripts\inject.js
  • %ProgramFiles%\Thomson\West\Container\Web\Scripts\Communications.js
  • %ProgramFiles%\Thomson\West\Container\Web\Scripts\Common.js
  • %ProgramFiles%\Thomson\West\Container\Web\Scripts\json2.js
  • %ProgramFiles%\Thomson\West\Container\Web\Stylesheets\WSIStyleSheet.css
  • %ProgramFiles%\Thomson\West\Container\Web\Scripts\Utilities.js
  • %ProgramFiles%\Thomson\West\Container\Web\Scripts\json2_full.js
  • %ProgramFiles%\Thomson\West\Container\Web\prefs.html
  • %ProgramFiles%\Thomson\West\Container\Web\outlookbar.css
  • %ProgramFiles%\Thomson\West\Container\Web\OnePassLogin.html
  • %ProgramFiles%\Thomson\West\Container\Web\prefs.js
  • %ProgramFiles%\Thomson\West\Container\Web\right_arrow_active.gif
  • %ProgramFiles%\Thomson\West\Container\Web\rflag.wpg
  • %ProgramFiles%\Thomson\West\Container\Web\rflag.bmp
  • %ProgramFiles%\Thomson\West\LiveMatter\Workflow\bin\Thomson.West.Wsi.Install.dll
  • %ProgramFiles%\Thomson\West\Container\wsi.config
  • %ProgramFiles%\Thomson\West\Container\westsolutions.dot
  • %ProgramFiles%\Thomson\West\LiveMatter\Workflow\bin\Thomson.West.Wsi.Install.InstallState
  • %ProgramFiles%\Thomson\West\WestSolutionsActions.dll
  • %ProgramFiles%\Thomson\West\LiveMatter\Workflow\bin\Thomson.West.Wsi.Utilities.AssemblyConfiguration.DLL
  • %ProgramFiles%\Thomson\West\LiveMatter\Workflow\bin\Thomson.West.Wsi.Uninstall.dll
  • %ProgramFiles%\Thomson\West\Container\Web\uflag.bmp
  • %ProgramFiles%\Thomson\West\Container\Web\TW1.gif
  • %ProgramFiles%\Thomson\West\Container\Web\test.html
  • %ProgramFiles%\Thomson\West\Container\Web\uflag.wpg
  • %ProgramFiles%\Thomson\West\Container\Web\yflag.wpg
  • %ProgramFiles%\Thomson\West\Container\Web\yflag.bmp
  • %ProgramFiles%\Thomson\West\Container\Web\WSIProgress.html
  • %CommonProgramFiles%\Microsoft Shared\VSTO\8.0\Microsoft Visual Studio 2005 Tools for Office Runtime\install.res.1030.dll
  • %CommonProgramFiles%\Microsoft Shared\VSTO\8.0\Microsoft Visual Studio 2005 Tools for Office Runtime\install.res.1029.dll
  • %CommonProgramFiles%\Microsoft Shared\VSTO\8.0\Microsoft Visual Studio 2005 Tools for Office Runtime\install.res.1028.dll
  • %CommonProgramFiles%\Microsoft Shared\VSTO\8.0\Microsoft Visual Studio 2005 Tools for Office Runtime\install.res.1031.dll
  • %CommonProgramFiles%\Microsoft Shared\VSTO\8.0\Microsoft Visual Studio 2005 Tools for Office Runtime\install.res.1035.dll
  • %CommonProgramFiles%\Microsoft Shared\VSTO\8.0\Microsoft Visual Studio 2005 Tools for Office Runtime\install.res.1033.dll
  • %CommonProgramFiles%\Microsoft Shared\VSTO\8.0\Microsoft Visual Studio 2005 Tools for Office Runtime\install.res.1032.dll
  • %CommonProgramFiles%\Microsoft Shared\VSTO\8.0\Microsoft Visual Studio 2005 Tools for Office Runtime\eula.3082.txt
  • %CommonProgramFiles%\Microsoft Shared\VSTO\8.0\Microsoft Visual Studio 2005 Tools for Office Runtime\eula.2052.txt
  • %CommonProgramFiles%\Microsoft Shared\VSTO\8.0\Microsoft Visual Studio 2005 Tools for Office Runtime\eula.1053.txt
  • %CommonProgramFiles%\Microsoft Shared\VSTO\8.0\Microsoft Visual Studio 2005 Tools for Office Runtime\globdata.ini
  • %CommonProgramFiles%\Microsoft Shared\VSTO\8.0\Microsoft Visual Studio 2005 Tools for Office Runtime\install.res.1025.dll
  • %CommonProgramFiles%\Microsoft Shared\VSTO\8.0\Microsoft Visual Studio 2005 Tools for Office Runtime\install.ini
  • %CommonProgramFiles%\Microsoft Shared\VSTO\8.0\Microsoft Visual Studio 2005 Tools for Office Runtime\install.exe
  • %CommonProgramFiles%\Microsoft Shared\VSTO\8.0\Microsoft Visual Studio 2005 Tools for Office Runtime\install.res.1046.dll
  • %CommonProgramFiles%\Microsoft Shared\VSTO\8.0\Microsoft Visual Studio 2005 Tools for Office Runtime\install.res.1045.dll
  • %CommonProgramFiles%\Microsoft Shared\VSTO\8.0\Microsoft Visual Studio 2005 Tools for Office Runtime\install.res.1044.dll
  • %CommonProgramFiles%\Microsoft Shared\VSTO\8.0\Microsoft Visual Studio 2005 Tools for Office Runtime\install.res.1049.dll
  • %CommonProgramFiles%\Microsoft Shared\VSTO\8.0\Microsoft Visual Studio 2005 Tools for Office Runtime\install.res.2052.dll
  • %CommonProgramFiles%\Microsoft Shared\VSTO\8.0\Microsoft Visual Studio 2005 Tools for Office Runtime\install.res.1055.dll
  • %CommonProgramFiles%\Microsoft Shared\VSTO\8.0\Microsoft Visual Studio 2005 Tools for Office Runtime\install.res.1053.dll
  • %CommonProgramFiles%\Microsoft Shared\VSTO\8.0\Microsoft Visual Studio 2005 Tools for Office Runtime\install.res.1038.dll
  • %CommonProgramFiles%\Microsoft Shared\VSTO\8.0\Microsoft Visual Studio 2005 Tools for Office Runtime\install.res.1037.dll
  • %CommonProgramFiles%\Microsoft Shared\VSTO\8.0\Microsoft Visual Studio 2005 Tools for Office Runtime\install.res.1036.dll
  • %CommonProgramFiles%\Microsoft Shared\VSTO\8.0\Microsoft Visual Studio 2005 Tools for Office Runtime\install.res.1040.dll
  • %CommonProgramFiles%\Microsoft Shared\VSTO\8.0\Microsoft Visual Studio 2005 Tools for Office Runtime\install.res.1043.dll
  • %CommonProgramFiles%\Microsoft Shared\VSTO\8.0\Microsoft Visual Studio 2005 Tools for Office Runtime\install.res.1042.dll
  • %CommonProgramFiles%\Microsoft Shared\VSTO\8.0\Microsoft Visual Studio 2005 Tools for Office Runtime\install.res.1041.dll
  • %CommonProgramFiles%\Microsoft Shared\VSTO\8.0\ActionsPane.xsd
  • %CommonProgramFiles%\Microsoft Shared\VSTO\8.0\1033\VSTORuntimeUI.dll
  • %CommonProgramFiles%\Microsoft Shared\VSTO\8.0\1033\VSTOLoaderUI.dll
  • %CommonProgramFiles%\Microsoft Shared\VSTO\8.0\AddinLoader.dll
  • %CommonProgramFiles%\Microsoft Shared\VSTO\8.0\Microsoft Visual Studio 2005 Tools for Office Runtime\eula.1028.txt
  • %CommonProgramFiles%\Microsoft Shared\VSTO\8.0\Microsoft Visual Studio 2005 Tools for Office Runtime\eula.1025.txt
  • %CommonProgramFiles%\Microsoft Shared\VSTO\8.0\bin\VSTOPersist.dll
  • %ALLUSERSPROFILE%\Application Data\Prism Pack\UNAPPLY\<Имя вируса>.PWR
  • %CommonProgramFiles%\New Boundary\PrismXL\PRISMXL.SYS
  • %TEMP%\PRISMXL.SYS
  • %ALLUSERSPROFILE%\Application Data\Prism Pack\UNAPPLY\<Имя вируса> 1.PWR
  • %CommonProgramFiles%\Microsoft Shared\VSTO\8.0\1033\Microsoft.VisualStudio.OfficeTools.Controls.UnmanagedWrapperUI.dll
  • %ALLUSERSPROFILE%\Application Data\Thomson\West\Container\Services\service_livematter.xml
  • %ALLUSERSPROFILE%\Application Data\Thomson\West\Container\Features\feature_workflow.xml
  • %CommonProgramFiles%\Microsoft Shared\VSTO\8.0\Microsoft Visual Studio 2005 Tools for Office Runtime\eula.1043.txt
  • %CommonProgramFiles%\Microsoft Shared\VSTO\8.0\Microsoft Visual Studio 2005 Tools for Office Runtime\eula.1042.txt
  • %CommonProgramFiles%\Microsoft Shared\VSTO\8.0\Microsoft Visual Studio 2005 Tools for Office Runtime\eula.1041.txt
  • %CommonProgramFiles%\Microsoft Shared\VSTO\8.0\Microsoft Visual Studio 2005 Tools for Office Runtime\eula.1044.txt
  • %CommonProgramFiles%\Microsoft Shared\VSTO\8.0\Microsoft Visual Studio 2005 Tools for Office Runtime\eula.1049.txt
  • %CommonProgramFiles%\Microsoft Shared\VSTO\8.0\Microsoft Visual Studio 2005 Tools for Office Runtime\eula.1046.txt
  • %CommonProgramFiles%\Microsoft Shared\VSTO\8.0\Microsoft Visual Studio 2005 Tools for Office Runtime\eula.1045.txt
  • %CommonProgramFiles%\Microsoft Shared\VSTO\8.0\Microsoft Visual Studio 2005 Tools for Office Runtime\eula.1033.txt
  • %CommonProgramFiles%\Microsoft Shared\VSTO\8.0\Microsoft Visual Studio 2005 Tools for Office Runtime\eula.1031.txt
  • %CommonProgramFiles%\Microsoft Shared\VSTO\8.0\Microsoft Visual Studio 2005 Tools for Office Runtime\eula.1030.txt
  • %CommonProgramFiles%\Microsoft Shared\VSTO\8.0\Microsoft Visual Studio 2005 Tools for Office Runtime\eula.1035.txt
  • %CommonProgramFiles%\Microsoft Shared\VSTO\8.0\Microsoft Visual Studio 2005 Tools for Office Runtime\eula.1040.txt
  • %CommonProgramFiles%\Microsoft Shared\VSTO\8.0\Microsoft Visual Studio 2005 Tools for Office Runtime\eula.1037.txt
  • %CommonProgramFiles%\Microsoft Shared\VSTO\8.0\Microsoft Visual Studio 2005 Tools for Office Runtime\eula.1036.txt
  • %CommonProgramFiles%\Microsoft Shared\VSTO\8.0\Microsoft Visual Studio 2005 Tools for Office Runtime\install.res.2070.dll
  • %ProgramFiles%\Thomson\West\Container\bin\Thomson.West.Wsi.Communication.DLL
  • %ProgramFiles%\Thomson\West\Container\bin\Thomson West.wpt
  • %ProgramFiles%\Thomson\West\Container\bin\Thomson West 13.wpt
  • %ProgramFiles%\Thomson\West\Container\bin\Thomson.West.Wsi.Configuration.CLRLoader.dll
  • %ProgramFiles%\Thomson\West\Container\bin\Thomson.West.Wsi.Configuration.DLL
  • %ProgramFiles%\Thomson\West\Container\bin\Thomson.West.Wsi.Configuration.CLRLoader.lib
  • %ProgramFiles%\Thomson\West\Container\bin\Thomson.West.Wsi.Configuration.CLRLoader.exp
  • %ProgramFiles%\Thomson\West\Container\bin\eventlog.config
  • %ProgramFiles%\Thomson\West\Container\bin\ButtonBarRemove_Lib.wcm
  • %ProgramFiles%\Thomson\West\Container\bin\ButtonBarRemove.wcm
  • %ProgramFiles%\Thomson\West\Container\bin\Microsoft.Practices.EnterpriseLibrary.Common.dll
  • %ProgramFiles%\Thomson\West\Container\bin\MSO.DLL
  • %ProgramFiles%\Thomson\West\Container\bin\Microsoft.Practices.ObjectBuilder.dll
  • %ProgramFiles%\Thomson\West\Container\bin\Microsoft.Practices.EnterpriseLibrary.Logging.dll
  • %ProgramFiles%\Thomson\West\Container\bin\Thomson.West.Wsi.Integration.Corel.WordPerfectWrappers.DLL
  • %ProgramFiles%\Thomson\West\Container\bin\Thomson.West.Wsi.Integration.Corel.WordPerfect13.dll.config
  • %ProgramFiles%\Thomson\West\Container\bin\Thomson.West.Wsi.Integration.Corel.WordPerfect13.dll
  • %ProgramFiles%\Thomson\West\Container\bin\Thomson.West.Wsi.Integration.Microsoft.Office.Word.dll
  • %ProgramFiles%\Thomson\West\Container\bin\Thomson.West.Wsi.Integration.Microsoft.Word2003.dll
  • %ProgramFiles%\Thomson\West\Container\bin\Thomson.West.Wsi.Integration.Microsoft.Word.lib
  • %ProgramFiles%\Thomson\West\Container\bin\Thomson.West.Wsi.Integration.Microsoft.Word.exp
  • %ProgramFiles%\Thomson\West\Container\bin\Thomson.West.Wsi.Install.dll
  • %ProgramFiles%\Thomson\West\Container\bin\Thomson.West.Wsi.Forms.DLL
  • %ProgramFiles%\Thomson\West\Container\bin\Thomson.West.Wsi.DLL
  • %ProgramFiles%\Thomson\West\Container\bin\Thomson.West.Wsi.Install.InstallState
  • %ProgramFiles%\Thomson\West\Container\bin\Thomson.West.Wsi.Integration.Corel.WordPerfect10.dll.config
  • %ProgramFiles%\Thomson\West\Container\bin\Thomson.West.Wsi.Integration.Corel.WordPerfect10.dll
  • %ProgramFiles%\Thomson\West\Container\bin\Thomson.West.Wsi.Integration.Corel.WordPerfect.dll
  • %CommonProgramFiles%\Microsoft Shared\VSTO\8.0\Microsoft.Office.Tools.Word.xml
  • %CommonProgramFiles%\Microsoft Shared\VSTO\8.0\Microsoft.Office.Tools.Excel.xml
  • %CommonProgramFiles%\Microsoft Shared\VSTO\8.0\Microsoft.Office.Tools.Common2007.xml
  • %CommonProgramFiles%\Microsoft Shared\VSTO\8.0\Microsoft.VisualStudio.OfficeTools.Controls.ContainerControl.tlb
  • %CommonProgramFiles%\Microsoft Shared\VSTO\8.0\Microsoft.VisualStudio.Tools.Applications.Runtime.xml
  • %CommonProgramFiles%\Microsoft Shared\VSTO\8.0\Microsoft.VisualStudio.Tools.Applications.Runtime.tlb
  • %CommonProgramFiles%\Microsoft Shared\VSTO\8.0\Microsoft.VisualStudio.OfficeTools.Controls.UnmanagedWrapper.dll
  • %CommonProgramFiles%\Microsoft Shared\VSTO\8.0\Microsoft Visual Studio 2005 Tools for Office Runtime\unicows.dll
  • %CommonProgramFiles%\Microsoft Shared\VSTO\8.0\Microsoft Visual Studio 2005 Tools for Office Runtime\install.res.3082.dll
  • %CommonProgramFiles%\Microsoft Shared\VSTO\8.0\Microsoft Visual Studio 2005 Tools for Office Runtime\install.res.3076.dll
  • %CommonProgramFiles%\Microsoft Shared\VSTO\8.0\Microsoft Visual Studio 2005 Tools for Office Runtime\vsto.bmp
  • %CommonProgramFiles%\Microsoft Shared\VSTO\8.0\Microsoft.Office.Tools.Common.xml
  • %CommonProgramFiles%\Microsoft Shared\VSTO\8.0\Microsoft Visual Studio 2005 Tools for Office Runtime\vsto1.cab
  • %CommonProgramFiles%\Microsoft Shared\VSTO\8.0\Microsoft Visual Studio 2005 Tools for Office Runtime\vsto.msi
  • %ProgramFiles%\Thomson\West\Common\LiveMatterTools\bin\Thomson.West.Wsi.Communication.DLL
  • %ProgramFiles%\Thomson\West\CloseButton.bmp
  • %ProgramFiles%\Thomson\West\BinTableInsert.vbs
  • %ProgramFiles%\Thomson\West\Common\LiveMatterTools\bin\Thomson.West.Wsi.Configuration.DLL
  • %ProgramFiles%\Thomson\West\Common\LiveMatterTools\bin\TRGR.WLB.LiveMatter.Securities.SecuritiesBackend.dll
  • %ProgramFiles%\Thomson\West\Common\LiveMatterTools\bin\Thomson.West.Wsi.Logging.DLL
  • %ProgramFiles%\Thomson\West\Common\LiveMatterTools\bin\Thomson.West.Wsi.DLL
  • %CommonProgramFiles%\Microsoft Shared\VSTO\8.0\VSTORuntime.dll
  • %CommonProgramFiles%\Microsoft Shared\VSTO\8.0\VSTOLoader.dll
  • %CommonProgramFiles%\Microsoft Shared\VSTO\8.0\VSTOActionsPaneEngine.dll
  • %CommonProgramFiles%\Microsoft Shared\VSTO\8.0\VSTORuntimeStorageCtrl.dll
  • %ProgramFiles%\Microsoft Office\OFFICE11\STARTUP\westsolutions.dot
  • %CommonProgramFiles%\Microsoft Shared\VSTO\VSTOEE.dll
  • %CommonProgramFiles%\Microsoft Shared\VSTO\8.0\VSTOStorageWrapper.dll
Присваивает атрибут 'скрытый' для следующих файлов:
  • %APPDATA%\Microsoft\CryptnetUrlCache\MetaData\A44F4E7CB3133FF765C39A53AD8FCFDD
  • %APPDATA%\Microsoft\CryptnetUrlCache\Content\A44F4E7CB3133FF765C39A53AD8FCFDD
Удаляет следующие файлы:
  • %ALLUSERSPROFILE%\Application Data\Prism Pack\UNAPPLY\<Имя вируса> 1.PWR
  • %ALLUSERSPROFILE%\Application Data\Prism Pack\UNAPPLY\<Имя вируса>.PWR
  • %TEMP%\PRISMXL.SYS
Другое:
Ищет следующие окна:
  • ClassName: 'Shell_TrayWnd' WindowName: ''

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке