Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.MulDrop6.52883

Добавлен в вирусную базу Dr.Web: 2016-08-24

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKLM>\SOFTWARE\Classes\DealproofReader\shell\open\command] '' = '"%ProgramFiles%\Thomson\West\Dealproof\bin\DealproofReader.exe" "%1"'
Создает или изменяет следующие файлы:
  • %WINDIR%\Tasks\User_Feed_Synchronization-{9E2EE513-616B-45EE-85E7-237CD5C68D31}.job
  • %WINDIR%\Tasks\User_Feed_Synchronization-{7F1C5FF3-6C4E-47EA-B720-AE1B270735E6}.job
  • %WINDIR%\Tasks\GoogleUpdateTaskMachineUA.job
Создает следующие сервисы:
  • [<HKLM>\SYSTEM\ControlSet001\Services\PrismXL] 'ImagePath' = '%CommonProgramFiles%\New Boundary\PrismXL\PRISMXL.SYS'
  • [<HKLM>\SYSTEM\ControlSet001\Services\PrismXL] 'Start' = '00000002'
Вредоносные функции:
Запускает на исполнение:
  • '%CommonProgramFiles%\New Boundary\PrismXL\PRISMXL.SYS'
Изменения в файловой системе:
Создает следующие файлы:
  • %ProgramFiles%\Thomson\West\Dealproof\tutorial\Corporate\SERIES B WARRANT AGREEMENT.doc
  • %ProgramFiles%\Thomson\West\Dealproof\tutorial\Corporate\EXHIBIT A.wpd
  • %ProgramFiles%\Thomson\West\Dealproof\tutorial\Corporate\EXHIBIT A.doc
  • %ProgramFiles%\Thomson\West\Dealproof\tutorial\Corporate\SERIES B WARRANT AGREEMENT.wpd
  • %ProgramFiles%\Thomson\West\Dealproof\tutorial\Corporate\WARRANT CERTIFICATE.doc
  • %ProgramFiles%\Thomson\West\Dealproof\tutorial\Corporate\WARRANT AGREEMENT.wpd
  • %ProgramFiles%\Thomson\West\Dealproof\tutorial\Corporate\WARRANT AGREEMENT.doc
  • %ProgramFiles%\Thomson\West\Dealproof\javascript\tree.js
  • %ProgramFiles%\Thomson\West\Dealproof\javascript\references.js
  • %ProgramFiles%\Thomson\West\Dealproof\javascript\RefDoc.js
  • %ProgramFiles%\Thomson\West\Dealproof\javascript\utilityFunctions.js
  • %ProgramFiles%\Thomson\West\Dealproof\tutorial\Corporate\BRIDGE NOTE.wpd
  • %ProgramFiles%\Thomson\West\Dealproof\tutorial\Corporate\BRIDGE NOTE.doc
  • %ProgramFiles%\Thomson\West\Dealproof\javascript\westlaw.js
  • %ProgramFiles%\Thomson\West\Dealproof\tutorial\Corporate\WARRANT CERTIFICATE.wpd
  • %ProgramFiles%\Thomson\West\Dealproof\tutorial\Litigation\Memorandum.wpd
  • %ProgramFiles%\Thomson\West\Dealproof\tutorial\Litigation\Memorandum.doc
  • %ProgramFiles%\Thomson\West\Dealproof\tutorial\Litigation\Interrogatories.wpd
  • %ProgramFiles%\Thomson\West\Dealproof\tutorial\Real Estate\Hazardous Substance Indemnity Agmt to Mortgagee.doc
  • %ProgramFiles%\Thomson\West\Dealproof\tutorial\Real Estate\Real Estate Purchase, Related Mortgage.doc
  • %ProgramFiles%\Thomson\West\Dealproof\tutorial\Real Estate\Real Estate Purch and Sale Agmt.doc
  • %ProgramFiles%\Thomson\West\Dealproof\tutorial\Real Estate\Mortgage Note.DOC
  • %ProgramFiles%\Thomson\West\Dealproof\tutorial\Employment\Equity Incentive Plan.doc
  • %ProgramFiles%\Thomson\West\Dealproof\tutorial\Employment\Employmt Agmt.doc
  • %ProgramFiles%\Thomson\West\Dealproof\tutorial\Employment\Employee Confid Agmt.doc
  • %ProgramFiles%\Thomson\West\Dealproof\tutorial\Employment\Merger Agmt.doc
  • %ProgramFiles%\Thomson\West\Dealproof\tutorial\Litigation\Interrogatories.doc
  • %ProgramFiles%\Thomson\West\Dealproof\tutorial\Litigation\Answer to Complaint.wpd
  • %ProgramFiles%\Thomson\West\Dealproof\tutorial\Litigation\Answer to Complaint.doc
  • %ProgramFiles%\Thomson\West\Dealproof\javascript\profile.js
  • %ProgramFiles%\Thomson\West\Dealproof\images\minus.gif
  • %ProgramFiles%\Thomson\West\Dealproof\images\helpicon.png
  • %ProgramFiles%\Thomson\West\Dealproof\html\reportReferences.html
  • %ProgramFiles%\Thomson\West\Dealproof\images\plus.gif
  • %ProgramFiles%\Thomson\West\Dealproof\javascript\dealproof.js
  • %ProgramFiles%\Thomson\West\Dealproof\javascript\contextSettings.js
  • %ProgramFiles%\Thomson\West\Dealproof\javascript\colors.js
  • %ProgramFiles%\Thomson\West\Dealproof\html\doNotFlag.html
  • %ProgramFiles%\Thomson\West\Dealproof\html\dlgTools.html
  • %ProgramFiles%\Thomson\West\Dealproof\html\dlgSuppressFlags.html
  • %ProgramFiles%\Thomson\West\Dealproof\html\general.html
  • %ProgramFiles%\Thomson\West\Dealproof\html\reportOutline.html
  • %ProgramFiles%\Thomson\West\Dealproof\html\reportFlags.html
  • %ProgramFiles%\Thomson\West\Dealproof\html\hyperlinks.html
  • %ProgramFiles%\Thomson\West\Dealproof\javascript\dlgExistingResults.js
  • %ProgramFiles%\Thomson\West\Dealproof\javascript\flags.js
  • %ProgramFiles%\Thomson\West\Dealproof\javascript\doNotFlag.js
  • %ProgramFiles%\Thomson\West\Dealproof\javascript\dlgTools.js
  • %ProgramFiles%\Thomson\West\Dealproof\javascript\general.js
  • %ProgramFiles%\Thomson\West\Dealproof\javascript\outline.js
  • %ProgramFiles%\Thomson\West\Dealproof\javascript\inject.js
  • %ProgramFiles%\Thomson\West\Dealproof\javascript\hyperlinks.js
  • %ProgramFiles%\Thomson\West\Dealproof\javascript\dlgRemoveBookmarks.js
  • %ProgramFiles%\Thomson\West\Dealproof\javascript\dlgRefDoc.js
  • %ProgramFiles%\Thomson\West\Dealproof\javascript\dlgFlagReports.js
  • %ProgramFiles%\Thomson\West\Dealproof\javascript\dlgRemoveMarkup.js
  • %ProgramFiles%\Thomson\West\Dealproof\javascript\dlgSuppressFlags.js
  • %ProgramFiles%\Thomson\West\Dealproof\javascript\dlgReportsMain.js
  • %ProgramFiles%\Thomson\West\Dealproof\javascript\dlgReports.js
  • %ProgramFiles%\Thomson\West\Dealproof\xsl\reportFlags.xsl
  • %WINDIR%\WinSxS\Policies\x86_policy.9.0.Microsoft.VC90.OpenMP_1fc8b3b9a1e18e3b_x-ww_6ad67377\9.0.21022.8.policy
  • %WINDIR%\WinSxS\Policies\x86_policy.9.0.Microsoft.VC90.OpenMP_1fc8b3b9a1e18e3b_x-ww_6ad67377\9.0.21022.8.cat
  • %WINDIR%\WinSxS\Policies\x86_policy.9.0.Microsoft.VC90.MFCLOC_1fc8b3b9a1e18e3b_x-ww_b8438ace\9.0.21022.8.policy
  • %WINDIR%\WinSxS\x86_Microsoft.MSXML2_6bd6b9abf345378f_4.1.0.0_x-ww_b319d8da\msxml4.dll
  • %WINDIR%\WinSxS\x86_Microsoft.VC90.MFC_1fc8b3b9a1e18e3b_9.0.21022.8_x-ww_a173767a\mfc90u.dll
  • %WINDIR%\WinSxS\x86_Microsoft.VC90.MFC_1fc8b3b9a1e18e3b_9.0.21022.8_x-ww_a173767a\mfc90.dll
  • %WINDIR%\WinSxS\x86_Microsoft.VC90.ATL_1fc8b3b9a1e18e3b_9.0.21022.218_x-ww_42101c2a\atl90.dll
  • %WINDIR%\WinSxS\Policies\x86_policy.9.0.Microsoft.VC90.ATL_1fc8b3b9a1e18e3b_x-ww_9e7eb501\9.0.21022.218.cat
  • %WINDIR%\WinSxS\Manifests\x86_Microsoft.VC90.OpenMP_1fc8b3b9a1e18e3b_9.0.21022.8_x-ww_ecc42bd1.manifest
  • %WINDIR%\WinSxS\Manifests\x86_Microsoft.VC90.OpenMP_1fc8b3b9a1e18e3b_9.0.21022.8_x-ww_ecc42bd1.cat
  • %WINDIR%\WinSxS\Policies\x86_policy.9.0.Microsoft.VC90.ATL_1fc8b3b9a1e18e3b_x-ww_9e7eb501\9.0.21022.218.policy
  • %WINDIR%\WinSxS\Policies\x86_policy.9.0.Microsoft.VC90.MFCLOC_1fc8b3b9a1e18e3b_x-ww_b8438ace\9.0.21022.8.cat
  • %WINDIR%\WinSxS\Policies\x86_policy.9.0.Microsoft.VC90.MFC_1fc8b3b9a1e18e3b_x-ww_4ee8bb30\9.0.21022.8.policy
  • %WINDIR%\WinSxS\Policies\x86_policy.9.0.Microsoft.VC90.MFC_1fc8b3b9a1e18e3b_x-ww_4ee8bb30\9.0.21022.8.cat
  • %WINDIR%\WinSxS\x86_Microsoft.VC90.MFC_1fc8b3b9a1e18e3b_9.0.21022.8_x-ww_a173767a\mfcm90.dll
  • %WINDIR%\WinSxS\x86_Microsoft.VC90.MFCLOC_1fc8b3b9a1e18e3b_9.0.21022.8_x-ww_11f3ea3a\mfc90jpn.dll
  • %WINDIR%\WinSxS\x86_Microsoft.VC90.MFCLOC_1fc8b3b9a1e18e3b_9.0.21022.8_x-ww_11f3ea3a\mfc90ita.dll
  • %WINDIR%\WinSxS\x86_Microsoft.VC90.MFCLOC_1fc8b3b9a1e18e3b_9.0.21022.8_x-ww_11f3ea3a\mfc90fra.dll
  • %WINDIR%\WinSxS\x86_Microsoft.VC90.MFCLOC_1fc8b3b9a1e18e3b_9.0.21022.8_x-ww_11f3ea3a\mfc90kor.dll
  • %WINDIR%\PICTAKER.LOG
  • <SYSTEM32>\config\Thomson .evt
  • %WINDIR%\WinSxS\x86_Microsoft.VC90.OpenMP_1fc8b3b9a1e18e3b_9.0.21022.8_x-ww_ecc42bd1\vcomp90.dll
  • %WINDIR%\WinSxS\x86_Microsoft.VC90.MFCLOC_1fc8b3b9a1e18e3b_9.0.21022.8_x-ww_11f3ea3a\mfc90cht.dll
  • %WINDIR%\WinSxS\x86_Microsoft.VC90.MFCLOC_1fc8b3b9a1e18e3b_9.0.21022.8_x-ww_11f3ea3a\mfc90chs.dll
  • %WINDIR%\WinSxS\x86_Microsoft.VC90.MFC_1fc8b3b9a1e18e3b_9.0.21022.8_x-ww_a173767a\mfcm90u.dll
  • %WINDIR%\WinSxS\x86_Microsoft.VC90.MFCLOC_1fc8b3b9a1e18e3b_9.0.21022.8_x-ww_11f3ea3a\mfc90deu.dll
  • %WINDIR%\WinSxS\x86_Microsoft.VC90.MFCLOC_1fc8b3b9a1e18e3b_9.0.21022.8_x-ww_11f3ea3a\mfc90esp.dll
  • %WINDIR%\WinSxS\x86_Microsoft.VC90.MFCLOC_1fc8b3b9a1e18e3b_9.0.21022.8_x-ww_11f3ea3a\mfc90esn.dll
  • %WINDIR%\WinSxS\x86_Microsoft.VC90.MFCLOC_1fc8b3b9a1e18e3b_9.0.21022.8_x-ww_11f3ea3a\mfc90enu.dll
  • %WINDIR%\WinSxS\Manifests\x86_Microsoft.VC90.MFCLOC_1fc8b3b9a1e18e3b_9.0.21022.8_x-ww_11f3ea3a.manifest
  • %ProgramFiles%\Thomson\West\Thomson.West.Wsi.Communication.dll
  • %ProgramFiles%\Thomson\West\Thomson.West.Common.Utilities.dll
  • %ProgramFiles%\Thomson\West\DealproofUninstallCustomActions.dll
  • %ProgramFiles%\Thomson\West\Thomson.West.Wsi.Configuration.dll
  • %ProgramFiles%\Thomson\West\Thomson.West.Wsi.Interop.VBIDE.dll
  • %ProgramFiles%\Thomson\West\Thomson.West.Wsi.Interop.Office.dll
  • %ProgramFiles%\Thomson\West\Thomson.West.Wsi.dll
  • %ProgramFiles%\Thomson\West\Dealproof\xsl\reportStyle.xsl
  • %ProgramFiles%\Thomson\West\Dealproof\xsl\reportReferences.xsl
  • %ProgramFiles%\Thomson\West\Dealproof\xsl\reportOutline.xsl
  • %ProgramFiles%\Thomson\West\Dealproof\xsl\tabFlags.xsl
  • %ProgramFiles%\Thomson\West\DealproofInstallCustomActions.dll
  • %ProgramFiles%\Thomson\West\Dealproof\xsl\tabRefs.xsl
  • %ProgramFiles%\Thomson\West\Dealproof\xsl\tabOutline.xsl
  • %ProgramFiles%\Thomson\West\Thomson.West.Wsi.Interop.Word2000.dll
  • %WINDIR%\WinSxS\Manifests\x86_Microsoft.VC90.ATL_1fc8b3b9a1e18e3b_9.0.21022.218_x-ww_42101c2a.cat
  • %WINDIR%\WinSxS\Manifests\x86_Microsoft.MSXML2_6bd6b9abf345378f_4.1.0.0_x-ww_b319d8da.Manifest
  • %WINDIR%\WinSxS\Manifests\x86_Microsoft.MSXML2_6bd6b9abf345378f_4.1.0.0_x-ww_b319d8da.cat
  • %WINDIR%\WinSxS\Manifests\x86_Microsoft.VC90.ATL_1fc8b3b9a1e18e3b_9.0.21022.218_x-ww_42101c2a.manifest
  • %WINDIR%\WinSxS\Manifests\x86_Microsoft.VC90.MFCLOC_1fc8b3b9a1e18e3b_9.0.21022.8_x-ww_11f3ea3a.cat
  • %WINDIR%\WinSxS\Manifests\x86_Microsoft.VC90.MFC_1fc8b3b9a1e18e3b_9.0.21022.8_x-ww_a173767a.manifest
  • %WINDIR%\WinSxS\Manifests\x86_Microsoft.VC90.MFC_1fc8b3b9a1e18e3b_9.0.21022.8_x-ww_a173767a.cat
  • <SYSTEM32>\msxml4.dll
  • %ProgramFiles%\Thomson\West\VBE6EXT.OLB
  • %ProgramFiles%\Thomson\West\Thomson.West.Wsi.Licensing.dll
  • <SYSTEM32>\msxml4r.dll
  • %WINDIR%\Installer\1d83b0.msi
  • %WINDIR%\EXEASE.INI
  • %WINDIR%\assembly\NativeImages_v2.0.50727_32\Microsoft.VisualStu#\3d5874517eee7b2cfcd2f83c2d4ad77a\Microsoft.VisualStudio.Tools.Applications.Runtime.ni.dll
  • %ProgramFiles%\Thomson\West\Dealproof\html\dlgReports.html
  • %ProgramFiles%\Thomson\West\Dealproof\bin\killproc.exe
  • %ProgramFiles%\Thomson\West\Dealproof\bin\Ionic.Zip.dll
  • %ProgramFiles%\Thomson\West\Dealproof\bin\Interop.Outlook2003.dll
  • %ProgramFiles%\Thomson\West\Dealproof\bin\Litigation.Logging.DLL
  • %ProgramFiles%\Thomson\West\Dealproof\bin\PROCHND.DLL
  • %ProgramFiles%\Thomson\West\Dealproof\bin\office.dll
  • %ProgramFiles%\Thomson\West\Dealproof\bin\MSOUTL.OLB
  • %ProgramFiles%\Thomson\West\Dealproof\bin\ee_inifl.dll
  • %ProgramFiles%\Thomson\West\Dealproof\bin\ee_dpext.dll
  • %ProgramFiles%\Thomson\West\Dealproof\bin\dpsgm.dll
  • %ProgramFiles%\Thomson\West\Dealproof\bin\exini.dll
  • %ProgramFiles%\Thomson\West\Dealproof\bin\Interop.COMAELib.DLL
  • %ProgramFiles%\Thomson\West\Dealproof\bin\ffchtmlr.dll
  • %ProgramFiles%\Thomson\West\Dealproof\bin\ffcgenr.dll
  • %ProgramFiles%\Thomson\West\Dealproof\bin\PSAPI.DLL
  • %ProgramFiles%\Thomson\West\Dealproof\bin\Thomson.West.Dealproof.Exceptions.DLL
  • %ProgramFiles%\Thomson\West\Dealproof\bin\Thomson.West.Dealproof.Events.DLL
  • %ProgramFiles%\Thomson\West\Dealproof\bin\Thomson.West.Dealproof.DealproofBackend.dll
  • %ProgramFiles%\Thomson\West\Dealproof\bin\Thomson.West.Dealproof.Utilites.DLL
  • %ProgramFiles%\Thomson\West\Dealproof\bin\Thomson.West.FileConverter.DpFont.DLL
  • %ProgramFiles%\Thomson\West\Dealproof\bin\Thomson.West.FileConverter.Configuration.DLL
  • %ProgramFiles%\Thomson\West\Dealproof\bin\Thomson.West.Ffc.FfcUtilities.dll
  • %ProgramFiles%\Thomson\West\Dealproof\bin\Thomson.West.Common.Exceptions.DLL
  • %ProgramFiles%\Thomson\West\Dealproof\bin\Thomson.West.Common.Events.DLL
  • %ProgramFiles%\Thomson\West\Dealproof\bin\System.Printing.dll
  • %ProgramFiles%\Thomson\West\Dealproof\bin\Thomson.West.Common.Utilities.dll
  • %ProgramFiles%\Thomson\West\Dealproof\bin\Thomson.West.Dealproof.Config.DLL
  • %ProgramFiles%\Thomson\West\Dealproof\bin\Thomson.West.Dealproof.AnalyzerService.exe.config
  • %ProgramFiles%\Thomson\West\Dealproof\bin\Thomson.West.Dealproof.AnalyzerService.exe
  • %ProgramFiles%\Thomson\West\Dealproof\bin\dpselref.dll
  • %ProgramFiles%\Symantec AntiVirus\SerState.dat
  • %ProgramFiles%\Altiris\Altiris Agent\Logs\Agent.log
  • %ProgramFiles%\Altiris\Altiris Agent\AeXProcessList.txt
  • %ProgramFiles%\Symantec AntiVirus\SerState.dat.bak
  • %ProgramFiles%\Thomson\West\Dealproof\bin\AnalyzerServiceInstallCustomAction.dll
  • %ProgramFiles%\Thomson\West\Dealproof\bin\aemonitor.exe
  • %ProgramFiles%\Thomson\West\BinTableInsert.vbs
  • %ALLUSERSPROFILE%\Application Data\Prism Pack\UNAPPLY\<Имя вируса>.PWR
  • %CommonProgramFiles%\New Boundary\PrismXL\PRISMXL.SYS
  • %TEMP%\PRISMXL.SYS
  • %ALLUSERSPROFILE%\Application Data\Prism Pack\UNAPPLY\<Имя вируса> 1.PWR
  • %ProgramFiles%\Altiris\Altiris Agent\AeXAMInventory.txt
  • %ProgramFiles%\Altiris\Altiris Agent\AeXAMDiscovery.txt
  • %ALLUSERSPROFILE%\Application Data\Thomson\West\Container\Services\service_dealproof.xml
  • %ProgramFiles%\Thomson\West\Dealproof\bin\AnalyzerServiceUninstallCustomAction.dll
  • %ProgramFiles%\Thomson\West\Dealproof\bin\DealproofUninstallCustomActions.dll
  • %ProgramFiles%\Thomson\West\Dealproof\bin\DealproofUi.dll
  • %ProgramFiles%\Thomson\West\Dealproof\bin\DealproofReader.exe
  • %ProgramFiles%\Thomson\West\Dealproof\bin\DealproofUninstallCustomActions.InstallState
  • %ProgramFiles%\Thomson\West\Dealproof\bin\dpgui.dll
  • %ProgramFiles%\Thomson\West\Dealproof\bin\dpfont.dll
  • %ProgramFiles%\Thomson\West\Dealproof\bin\dpdms.dll
  • %ProgramFiles%\Thomson\West\Dealproof\bin\comae.lib
  • %ProgramFiles%\Thomson\West\Dealproof\bin\comae.exp
  • %ProgramFiles%\Thomson\West\Dealproof\bin\comae.exe
  • %ProgramFiles%\Thomson\West\Dealproof\bin\crush32.dll
  • %ProgramFiles%\Thomson\West\Dealproof\bin\DealproofInstallCustomActions.InstallState
  • %ProgramFiles%\Thomson\West\Dealproof\bin\DealproofInstallCustomActions.dll
  • %ProgramFiles%\Thomson\West\Dealproof\bin\dealproof.config
  • %ProgramFiles%\Thomson\West\Dealproof\bin\Thomson.West.FileConverter.FfcWom2003.dll
  • %ProgramFiles%\Thomson\West\Dealproof\data\speccode.enc
  • %ProgramFiles%\Thomson\West\Dealproof\data\spbgnchr.txt
  • %ProgramFiles%\Thomson\West\Dealproof\data\smrtheap.ini
  • %ProgramFiles%\Thomson\West\Dealproof\data\special.enc
  • %ProgramFiles%\Thomson\West\Dealproof\data\stckhldr.txt
  • %ProgramFiles%\Thomson\West\Dealproof\data\st_punc.txt
  • %ProgramFiles%\Thomson\West\Dealproof\data\spmidchr.txt
  • %ProgramFiles%\Thomson\West\Dealproof\data\mr_title.txt
  • %ProgramFiles%\Thomson\West\Dealproof\data\jargon32.arv
  • %ProgramFiles%\Thomson\West\Dealproof\data\jargon2.txt
  • %ProgramFiles%\Thomson\West\Dealproof\data\phrases.ini
  • %ProgramFiles%\Thomson\West\Dealproof\data\rep.txt
  • %ProgramFiles%\Thomson\West\Dealproof\data\punc.txt
  • %ProgramFiles%\Thomson\West\Dealproof\data\PREFIXTR.TXT
  • %ProgramFiles%\Thomson\West\Dealproof\data\stopword.enc
  • %ProgramFiles%\Thomson\West\Dealproof\html\dealproof.html
  • %ProgramFiles%\Thomson\West\Dealproof\html\contextSettings.html
  • %ProgramFiles%\Thomson\West\Dealproof\html\colors.html
  • %ProgramFiles%\Thomson\West\Dealproof\html\dlgExistingResults.html
  • %ProgramFiles%\Thomson\West\Dealproof\html\dlgRemoveMarkup.html
  • %ProgramFiles%\Thomson\West\Dealproof\html\dlgRemoveBookmarks.html
  • %ProgramFiles%\Thomson\West\Dealproof\html\dlgRefDoc.html
  • %ProgramFiles%\Thomson\West\Dealproof\data\strim.txt
  • %ProgramFiles%\Thomson\West\Dealproof\data\strim.enc
  • %ProgramFiles%\Thomson\West\Dealproof\data\stopword.txt
  • %ProgramFiles%\Thomson\West\Dealproof\data\SUFFIXTR.TXT
  • %ProgramFiles%\Thomson\West\Dealproof\data\tags.txt
  • %ProgramFiles%\Thomson\West\Dealproof\data\tags.enc
  • %ProgramFiles%\Thomson\West\Dealproof\data\SuppressFlagsGlobal.xml
  • %ProgramFiles%\Thomson\West\Dealproof\data\jargon.enc
  • %ProgramFiles%\Thomson\West\Dealproof\bin\WestSolutionsActions.dll
  • %ProgramFiles%\Thomson\West\Dealproof\bin\waitgui.dll
  • %ProgramFiles%\Thomson\West\Dealproof\bin\Thomson.West.Wsi.Utilities.AssemblyConfiguration.DLL
  • %ProgramFiles%\Thomson\West\Dealproof\bin\wpf.dll
  • %ProgramFiles%\Thomson\West\Dealproof\css\dealproof.css
  • %ProgramFiles%\Thomson\West\Dealproof\bin\WPR.dll
  • %ProgramFiles%\Thomson\West\Dealproof\bin\wpgetformat.dll
  • %ProgramFiles%\Thomson\West\Dealproof\bin\Thomson.West.Wsi.DLL
  • %ProgramFiles%\Thomson\West\Dealproof\bin\Thomson.West.Wsi.Communication.dll
  • %ProgramFiles%\Thomson\West\Dealproof\bin\Thomson.West.FileConverter.GDFWriters.DLL
  • %ProgramFiles%\Thomson\West\Dealproof\bin\Thomson.West.Wsi.Install.dll
  • %ProgramFiles%\Thomson\West\Dealproof\bin\Thomson.West.Wsi.Uninstall.dll
  • %ProgramFiles%\Thomson\West\Dealproof\bin\Thomson.West.Wsi.Interop.Word2000.DLL
  • %ProgramFiles%\Thomson\West\Dealproof\bin\Thomson.West.Wsi.Install.InstallState
  • %ProgramFiles%\Thomson\West\Dealproof\css\dlgRefDoc.css
  • %ProgramFiles%\Thomson\West\Dealproof\data\flex.ini
  • %ProgramFiles%\Thomson\West\Dealproof\data\FfcWom2003config.xml
  • %ProgramFiles%\Thomson\West\Dealproof\data\EXEASE.INI
  • %ProgramFiles%\Thomson\West\Dealproof\data\fontlist.txt
  • %ProgramFiles%\Thomson\West\Dealproof\data\jargon.arv
  • %ProgramFiles%\Thomson\West\Dealproof\data\igngroup.txt
  • %ProgramFiles%\Thomson\West\Dealproof\data\heartbeat.ini
  • %ProgramFiles%\Thomson\West\Dealproof\data\editcost.txt
  • %ProgramFiles%\Thomson\West\Dealproof\data\DoNotFlagListGlobal.xml
  • %ProgramFiles%\Thomson\West\Dealproof\data\dealprf.ini
  • %ProgramFiles%\Thomson\West\Dealproof\data\etrim.enc
  • %ProgramFiles%\Thomson\West\Dealproof\data\exaci.ini
  • %ProgramFiles%\Thomson\West\Dealproof\data\eula.rtf
  • %ProgramFiles%\Thomson\West\Dealproof\data\etrim.txt
Присваивает атрибут 'скрытый' для следующих файлов:
  • %WINDIR%\Tasks\User_Feed_Synchronization-{9E2EE513-616B-45EE-85E7-237CD5C68D31}.job
  • %WINDIR%\Tasks\User_Feed_Synchronization-{7F1C5FF3-6C4E-47EA-B720-AE1B270735E6}.job
Удаляет следующие файлы:
  • %ALLUSERSPROFILE%\Application Data\Prism Pack\UNAPPLY\<Имя вируса> 1.PWR
  • %ALLUSERSPROFILE%\Application Data\Prism Pack\UNAPPLY\<Имя вируса>.PWR
  • %TEMP%\PRISMXL.SYS
Другое:
Ищет следующие окна:
  • ClassName: 'Shell_TrayWnd' WindowName: ''

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке