Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.MulDrop6.61085

Добавлен в вирусную базу Dr.Web: 2016-10-13

Описание добавлено:

Техническая информация

Вредоносные функции:
Запускает на исполнение:
  • '<SYSTEM32>\ping.exe' 127.0.0.1 -n 2
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\HZ~1.tmp.bat"
Изменения в файловой системе:
Создает следующие файлы:
  • C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\gaq7azii.default\datareporting\archived\2016-06\1464860491980.a5a6a542-064c-4ab2-8a16-cada054b5dcf.main.jsonlz4
  • C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\gaq7azii.default\datareporting\archived\2016-06\1464860484486.2e84c31e-0cb6-4be2-b618-4e4f2d7486d7.main.jsonlz4
  • C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\gaq7azii.default\datareporting\archived\2016-06\1464860532873.46b9483b-2146-419a-aa01-a383a5c4d748.main.jsonlz4
  • C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\gaq7azii.default\datareporting\archived\2016-06\1464860550780.2be913bd-2990-44d8-81e4-4bf08c14532b.main.jsonlz4
  • C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\gaq7azii.default\datareporting\archived\2016-06\1464860538250.a308d4f7-0315-4015-8656-5499774678b5.main.jsonlz4
  • C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\gaq7azii.default\datareporting\archived\2016-06\1464860078073.bca27844-8f5d-40fc-a905-db533cef79d2.main.jsonlz4
  • C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\gaq7azii.default\datareporting\archived\2016-06\1464859953977.30d14c8a-1f09-449a-b175-6b9fc73b441c.main.jsonlz4
  • C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\gaq7azii.default\datareporting\archived\2016-06\1464859253739.5eb91ad6-edb6-4724-9bc6-418f9932fce6.main.jsonlz4
  • C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\gaq7azii.default\datareporting\archived\2016-06\1464859975431.03c47184-b7a0-4eca-8f63-f98ac12e04bf.main.jsonlz4
  • C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\gaq7azii.default\datareporting\archived\2016-06\1464860072452.1ee5a28f-6ec2-46aa-8d6e-b7f7ecc12060.main.jsonlz4
  • C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\gaq7azii.default\datareporting\archived\2016-06\1464860065138.1ad0203a-74bc-454c-a687-2999cdd40bcf.main.jsonlz4
  • C:\Users\Administrator\AppData\Local\Tencent\QQBrowser\User Data\Default\Local Storage\chrome-extension_pafkbggdmjlpgkdkcbjmhmfcdpncadgh_0.localstorage
  • C:\Users\Administrator\AppData\Local\YYExplorer\User Data\Default\Local Storage\chrome-extension_nehcpfflaflchnfaajoiggmffgjeaefc_0.localstorage
  • C:\Users\Administrator\AppData\Local\Tencent\QQBrowser\User Data\Default\Local Storage\https_daohang.qq.com_0.localstorage
  • C:\Users\Administrator\AppData\Local\Tencent\QQBrowser\User Data\Default\Local Storage\https_login.taobao.com_0.localstorage
  • C:\Users\Administrator\AppData\Local\Tencent\QQBrowser\User Data\Default\Local Storage\https_ju.taobao.com_0.localstorage
  • C:\Users\Administrator\AppData\Local\YYExplorer\User Data\Default\Local Storage\chrome-extension_mdefakglpmolldbkjidpkeimlolcjaob_0.localstorage
  • C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\gaq7azii.default\datareporting\archived\2016-06\1464860566398.265238e1-0648-4e66-b6d4-609d4fc7668e.main.jsonlz4
  • C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\gaq7azii.default\datareporting\archived\2016-06\1464860555254.97f889f0-e86f-40a8-ae68-24702bb107ae.main.jsonlz4
  • C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\gaq7azii.default\datareporting\archived\2016-06\1464860582448.9d098de0-974a-4ad2-8b29-357ffbdfda89.main.jsonlz4
  • C:\Users\Administrator\AppData\Local\YYExplorer\User Data\Default\Local Storage\chrome-extension_ffbeebainnmlcloegidjjepclkamjgol_0.localstorage
  • C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\gaq7azii.default\datareporting\archived\2016-06\1464860599454.81a9271a-9bc9-419e-a4cc-c40155f46986.main.jsonlz4
  • C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\gaq7azii.default\datareporting\archived\2016-06\1464859234013.164bd7bc-5d1a-4592-b917-1054a83c2c36.main.jsonlz4
  • C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\gaq7azii.default\addons.json
  • C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\gaq7azii.default\sessionstore-backups\upgrade.js-20160502172042
  • C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\gaq7azii.default\extensions.json
  • C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\gaq7azii.default\addon-notification\notifydata.json
  • C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\gaq7azii.default\logins.json
  • C:\Users\Administrator\AppData\Roaming\360se6\apps\data\users\default\DailyBackup\360sefav_2016_06_02.favdb
  • C:\Users\Administrator\AppData\Roaming\Apple Computer\Safari\Cookies\Cookies.binarycookies
  • C:\Users\Administrator\AppData\Roaming\Apple Computer\WebKit2WebProcess\Cookies\Cookies.binarycookies
  • C:\Users\Administrator\AppData\Roaming\Baidu\BDWebAdapter\3.0.348.0\Protocol.dll_1d185b5fefd6850
  • C:\Users\Administrator\AppData\Roaming\360se6\apps\data\users\default\DailyBackup\360sefav_2016_03_24.favdb
  • C:\Users\Administrator\AppData\Roaming\Baidu\BDWebAdapter\3.0.348.0\BDEXIE.dll_1d185b5ff1c3af0
  • C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\gaq7azii.default\datareporting\archived\2016-06\1464858932235.fa463f0e-0c01-4ecf-9037-7f9ce5ade90c.main.jsonlz4
  • C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\gaq7azii.default\datareporting\archived\2016-06\1464857037146.e7294ca4-def2-47cf-92b9-64bd32f4fc7a.main.jsonlz4
  • C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\gaq7azii.default\datareporting\archived\2016-06\1464858940268.10b6f335-b776-4f51-850e-c9f4a0d600cc.main.jsonlz4
  • C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\gaq7azii.default\datareporting\archived\2016-06\1464859189115.78a245ea-3e38-46d3-894b-d6df1065b8c6.main.jsonlz4
  • C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\gaq7azii.default\datareporting\archived\2016-06\1464859109547.d43e687c-a9b1-4aa9-ab43-9acaa0ed306c.main.jsonlz4
  • C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\gaq7azii.default\xulstore.json
  • C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\gaq7azii.default\sessionCheckpoints.json
  • C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\gaq7azii.default\datareporting\session-state.json
  • C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\gaq7azii.default\datareporting\state.json
  • C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\gaq7azii.default\webapps\webapps.json
  • C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\gaq7azii.default\times.json
  • C:\Users\Administrator\AppData\Local\Tencent\QQBrowser\User Data\Default\Local Storage\https_www.alitrip.com_0.localstorage
  • C:\Users\Administrator\AppData\Roaming\Apple Computer\Safari\PubSub\Database\Database.sqlite3
  • C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\gaq7azii.default\webappsstore.sqlite
  • C:\Users\Administrator\AppData\Roaming\360se6\apps\data\common\ExtBank\bank4.dll
  • C:\Users\Administrator\AppData\Roaming\360se6\apps\data\common\ExtYouxi\promlib.dll
  • C:\Users\Administrator\AppData\Roaming\360se6\apps\data\common\ExtBank\banklist.dll
  • C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\gaq7azii.default\places.sqlite
  • C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\gaq7azii.default\storage\permanent\chrome\idb\2918063365piupsah.sqlite
  • C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\gaq7azii.default\storage\default\http+++offlintab.firefoxchina.cn\idb\123733528obfaftlni.sqlite
  • C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\gaq7azii.default\content-prefs.sqlite
  • C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\gaq7azii.default\permissions.sqlite
  • C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\gaq7azii.default\cookies.sqlite
  • C:\Users\Administrator\AppData\Roaming\Maxthon3\Users\guest\Config\SyncConfig.dat
  • C:\Users\Administrator\AppData\Roaming\Maxthon3\Users\guest\QuickAccess\QaConfig.dat
  • C:\Users\Administrator\AppData\Roaming\360se6\apps\data\common\ExtYouxi\wlist.dat
  • %TEMP%\HZ~1.tmp.bat
  • C:\Users\Administrator\AppData\Roaming\360se6\apps\data\common\ExtYouxi\wlist2.dat
  • C:\Users\Administrator\AppData\Roaming\360se6\apps\data\common\ExtYouxi\server\ProcSpeciaData.dat
  • C:\Users\Administrator\AppData\Roaming\Maxthon3\Users\guest\Favorite\favbackup\fav62.dat
  • C:\Users\Administrator\AppData\Roaming\Maxthon3\Users\guest\Config\config.dat
  • C:\Users\Administrator\AppData\Roaming\Maxthon3\Users\guest\Favorite\Favorite.dat
  • C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\gaq7azii.default\pluginreg.dat
  • C:\Users\Administrator\AppData\Roaming\SogouExplorer\favorite3.dat
  • C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\gaq7azii.default\mimeTypes.rdf
  • C:\Users\Administrator\AppData\Local\YYExplorer\User Data\Default\Local Storage\http_www.2345.com_0.localstorage-journal
  • C:\Users\Administrator\AppData\Local\YYExplorer\User Data\Default\Local Storage\chrome-extension_nehcpfflaflchnfaajoiggmffgjeaefc_0.localstorage-journal
  • C:\Users\Administrator\AppData\Roaming\Tencent\QQBrowser\Log\2016_06_02_14_54_10.log
  • C:\Users\Administrator\AppData\Roaming\360se6\apps\data\common\Favorites\Log\360log_2016_06_02.log
  • C:\Users\Administrator\AppData\Roaming\Tencent\QQBrowser\Log\2016_06_02_15_14_22.log
  • C:\Users\Administrator\AppData\Local\YYExplorer\User Data\Default\Local Storage\chrome-extension_mdefakglpmolldbkjidpkeimlolcjaob_0.localstorage-journal
  • C:\Users\Administrator\AppData\Local\Tencent\QQBrowser\User Data\Default\Local Storage\http_jx.tmall.com_0.localstorage
  • C:\Users\Administrator\AppData\Local\Tencent\QQBrowser\User Data\Default\Local Storage\http_cdn.tanx.com_0.localstorage
  • C:\Users\Administrator\AppData\Local\YYExplorer\User Data\Default\Local Storage\http_www.2345.com_0.localstorage
  • C:\Users\Administrator\AppData\Local\YYExplorer\User Data\Default\Local Storage\chrome-extension_ffbeebainnmlcloegidjjepclkamjgol_0.localstorage-journal
  • C:\Users\Administrator\AppData\Local\Tencent\QQBrowser\User Data\Default\Local Storage\http_www.2345.com_0.localstorage
  • C:\Users\Administrator\AppData\Roaming\Apple Computer\Preferences\com.apple.Safari.plist
  • C:\Users\Administrator\AppData\Roaming\Apple Computer\Safari\PubSub\Clients.plist
  • C:\Users\Administrator\AppData\Roaming\Apple Computer\Safari\History.plist
  • C:\Users\Administrator\AppData\Roaming\Apple Computer\Safari\TopSites.plist
  • C:\Users\Administrator\AppData\Roaming\Apple Computer\Safari\LastSession.plist
  • C:\Users\Administrator\AppData\Roaming\Apple Computer\Safari\Bookmarks.plist
  • C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\gaq7azii.default\storage\default\http+++offlintab.firefoxchina.cn\.metadata
  • C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\profiles.log
  • C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\gaq7azii.default\storage\permanent\chrome\.metadata
  • C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\gaq7azii.default\crashes\store.json.mozlz4
  • C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\gaq7azii.default\search.json.mozlz4
  • C:\Users\Administrator\AppData\Local\Tencent\QQBrowser\User Data\Default\Preferences
  • C:\Users\Administrator\AppData\Local\liebao\User Data\Default\Preferences
  • C:\Users\Administrator\AppData\Local\2345chrome\User Data\Default\PreferencesV2
  • C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences
  • C:\Users\Administrator\AppData\Local\2345Explorer\User Data\Default\PreferencesV2
  • C:\Users\Administrator\AppData\Local\TheWorld6\User Data\Default\Preferences
  • C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Preferences
  • C:\Users\Administrator\AppData\Local\360Chrome\Chrome\User Data\Default\Preferences
  • C:\Users\Administrator\AppData\Roaming\Opera Software\Opera Stable\Preferences
  • C:\Users\Administrator\AppData\Roaming\360se6\User Data\Default\Preferences
  • C:\Users\Administrator\AppData\Local\UCBrowser\User Data\Default\Preferences
  • C:\Users\Administrator\AppData\Roaming\360se6\apps\data\users\default\data\ico\atb.bfgho.com.ico
  • C:\Users\Administrator\AppData\Roaming\360se6\apps\data\users\default\data\ico\allx.bfgho.com.ico
  • C:\Users\Administrator\AppData\Roaming\360se6\apps\data\users\default\data\ico\hao.360.cn.ico
  • C:\Users\Administrator\AppData\Roaming\360se6\apps\data\users\default\data\ico\tbtm.bfgho.com.ico
  • C:\Users\Administrator\AppData\Roaming\360se6\apps\data\users\default\data\ico\jhs.bfgho.com.ico
  • C:\Users\Administrator\AppData\Roaming\360se6\apps\data\users\default\data\ico\ajd.bfgho.com.ico
  • C:\Users\Administrator\AppData\Local\Tencent\QQBrowser\User Data\Default\Secure Preferences
  • C:\Users\Administrator\AppData\Local\UCBrowser\User Data\Default\Secure Preferences
  • C:\Users\Administrator\AppData\Local\360Chrome\Chrome\User Data\Default\Top Sites
  • C:\Users\Administrator\AppData\Local\Tencent\QQBrowser\User Data\Default\Top Sites
  • C:\Users\Administrator\AppData\Roaming\360se6\User Data\Default\Top Sites
  • C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Crash Reports\InstallTime20160502172042
  • C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\gaq7azii.default\saved-telemetry-pings\97f889f0-e86f-40a8-ae68-24702bb107ae
  • C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\gaq7azii.default\saved-telemetry-pings\81a9271a-9bc9-419e-a4cc-c40155f46986
  • C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\gaq7azii.default\saved-telemetry-pings\9d098de0-974a-4ad2-8b29-357ffbdfda89
  • C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\gaq7azii.default\saved-telemetry-pings\a5a6a542-064c-4ab2-8a16-cada054b5dcf
  • C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\gaq7azii.default\saved-telemetry-pings\a308d4f7-0315-4015-8656-5499774678b5
  • C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\gaq7azii.default\saved-telemetry-pings\46b9483b-2146-419a-aa01-a383a5c4d748
  • C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\gaq7azii.default\saved-telemetry-pings\1ee5a28f-6ec2-46aa-8d6e-b7f7ecc12060
  • C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\gaq7azii.default\saved-telemetry-pings\1ad0203a-74bc-454c-a687-2999cdd40bcf
  • C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\gaq7azii.default\saved-telemetry-pings\265238e1-0648-4e66-b6d4-609d4fc7668e
  • C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\gaq7azii.default\saved-telemetry-pings\2e84c31e-0cb6-4be2-b618-4e4f2d7486d7
  • C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\gaq7azii.default\saved-telemetry-pings\2be913bd-2990-44d8-81e4-4bf08c14532b
  • C:\Users\Administrator\AppData\Local\2345Explorer\User Data\Default\Bookmarks
  • C:\Users\Administrator\AppData\Local\TheWorld6\User Data\Default\Bookmarks
  • C:\Users\Administrator\AppData\Roaming\Opera Software\Opera Stable\Bookmarks
  • C:\Users\Administrator\AppData\Local\Tencent\QQBrowser\User Data\Default\Bookmarks
  • C:\Users\Administrator\AppData\Local\YYExplorer\User Data\Default\Bookmarks
  • C:\Users\Administrator\AppData\Local\liebao\User Data\Default\Bookmarks
  • C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Bookmarks
  • C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\gaq7azii.default\saved-telemetry-pings\bca27844-8f5d-40fc-a905-db533cef79d2
  • C:\Users\Administrator\AppData\Local\UCBrowser\User Data\Default\Bookmarks
  • C:\Users\Administrator\AppData\Local\2345chrome\User Data\Default\Bookmarks
  • C:\Users\Administrator\AppData\Local\360Chrome\Chrome\User Data\Default\Bookmarks
  • C:\Users\Administrator\AppData\Roaming\360se6\apps\data\users\default\data\ico\tmall.bfgho.com.ico
  • C:\Users\Administrator\AppData\Roaming\360se6\apps\data\common\Favorites\QuickError.ini
  • C:\Users\Administrator\AppData\Roaming\360se6\apps\data\common\Favorites\Quick.ini
  • C:\Users\Administrator\AppData\Roaming\360se6\apps\data\common\ExtBank\stat.ini
  • C:\Users\Administrator\AppData\Roaming\360se6\apps\data\common\ExtYouxi\stat_new.ini
  • C:\Users\Administrator\AppData\Roaming\360se6\apps\data\common\ExtBank\stat_bankbox.ini
  • C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\profiles.ini
  • C:\Users\Administrator\AppData\Roaming\360se6\apps\data\common\LoginAssis\loginassis.ini
  • C:\Users\Administrator\AppData\Roaming\360se6\apps\data\users\login.ini
  • C:\Users\Administrator\AppData\Roaming\360se6\apps\data\common\LoginEnrol\loginstat.ini
  • C:\Users\Administrator\AppData\Roaming\360se6\apps\data\common\Favorites\OptionFav.ini
  • C:\Users\Administrator\AppData\Roaming\360se6\apps\data\common\LoginEnrol\loginstat2.ini
  • C:\Users\Administrator\AppData\Roaming\SogouExplorer\SogouCache.db
  • C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\gaq7azii.default\secmod.db
  • C:\Users\Administrator\AppData\Roaming\Baidu\BaiduBrowser\user_data\default\settings\user_setting.db
  • C:\Users\Administrator\AppData\Roaming\Baidu\BaiduBrowser\user_data\default\bookmark\bookmark.db.bak
  • C:\Users\Administrator\AppData\Local\liebao\User Data\Default\Preferences.1
  • C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\gaq7azii.default\key3.db
  • C:\Users\Administrator\AppData\Roaming\360se6\apps\data\users\default\360sefav.db
  • C:\Users\Administrator\AppData\Roaming\360se6\apps\data\common\ExtYouxi\ver.ini
  • C:\Users\Administrator\AppData\Roaming\360se6\apps\data\common\LoginAssis\assis2.db
  • C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\gaq7azii.default\cert8.db
  • C:\Users\Administrator\AppData\Roaming\Baidu\BaiduBrowser\user_data\default\bookmark\bookmark.db
  • C:\Users\Administrator\AppData\Roaming\Baidu\BDWebAdapter\localcache.ini
  • C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\gaq7azii.default\AddonInstaller\log.txt
  • C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\gaq7azii.default\sessionstore-backups\previous.js
  • C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\gaq7azii.default\revocations.txt
  • C:\Users\Administrator\AppData\Roaming\360se6\apps\data\common\ExtYouxi\app_stat.ini
  • C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\gaq7azii.default\SiteSecurityServiceState.txt
  • C:\Users\Administrator\AppData\Roaming\360se6\apps\data\common\ExtYouxi\keywordlist.xml
  • C:\Users\Administrator\AppData\Roaming\360se6\apps\data\users\default\data\ico\www.bfghodh.com.ico
  • C:\Users\Administrator\AppData\Roaming\360se6\apps\data\users\default\data\ico\www.2345.com.ico
  • C:\Users\Administrator\AppData\Roaming\SogouExplorer\commcfg.xml
  • C:\Users\Administrator\AppData\Roaming\Apple Computer\Safari\PubSub\Feeds\dc46f91b9e484a27aacbbc901ba7bf418cd98097.xml
  • C:\Users\Administrator\AppData\Roaming\SogouExplorer\config.xml
  • C:\Users\Administrator\AppData\Roaming\360se6\apps\data\common\ExtKantu\ExtKantu.ini
  • C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\gaq7azii.default\extensions.ini
  • C:\Users\Administrator\AppData\Roaming\360se6\apps\data\common\ExtYouxi\ExtYouxi.ini
  • C:\Users\Administrator\AppData\Roaming\360se6\apps\data\common\Favorites\Favorites2.ini
  • C:\Users\Administrator\AppData\Roaming\360se6\apps\data\common\Favorites\Favorites.ini
  • C:\Users\Administrator\AppData\Roaming\360se6\apps\data\common\ExtBank\ExtBank.ini
  • C:\Users\Administrator\AppData\Roaming\360se6\apps\data\common\ExtBank\bankbox_up.ini
  • C:\Users\Administrator\AppData\Roaming\360se6\apps\data\common\ExtBank\bankbox.ini
  • C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\gaq7azii.default\compatibility.ini
  • C:\Users\Administrator\AppData\Roaming\360se6\apps\data\users\default\data\ico\config.ini
  • C:\Users\Administrator\AppData\Roaming\Maxthon3\Users\guest\Config\config.ini
Присваивает атрибут 'скрытый' для следующих файлов:
  • C:\Users\Administrator\AppData\Local\YYExplorer\User Data\Default\Local Storage\chrome-extension_mdefakglpmolldbkjidpkeimlolcjaob_0.localstorage
  • C:\Users\Administrator\AppData\Local\YYExplorer\User Data\Default\Local Storage\chrome-extension_ffbeebainnmlcloegidjjepclkamjgol_0.localstorage
  • C:\Users\Administrator\AppData\Roaming\360se6\apps\data\users\default\DailyBackup\360sefav_2016_03_24.favdb
  • C:\Users\Administrator\AppData\Local\Tencent\QQBrowser\User Data\Default\Local Storage\https_daohang.qq.com_0.localstorage
  • C:\Users\Administrator\AppData\Local\Tencent\QQBrowser\User Data\Default\Local Storage\chrome-extension_pafkbggdmjlpgkdkcbjmhmfcdpncadgh_0.localstorage
  • C:\Users\Administrator\AppData\Local\YYExplorer\User Data\Default\Local Storage\chrome-extension_nehcpfflaflchnfaajoiggmffgjeaefc_0.localstorage
  • C:\Users\Administrator\AppData\Roaming\Baidu\BDWebAdapter\3.0.348.0\BDEXIE.dll_1d185b5ff1c3af0
  • C:\Users\Administrator\AppData\Roaming\SogouExplorer\SogouCache.db
  • C:\Users\Administrator\AppData\Roaming\Baidu\BaiduBrowser\user_data\default\bookmark\bookmark.db
  • C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\profiles.ini
  • C:\Users\Administrator\AppData\Roaming\Baidu\BDWebAdapter\3.0.348.0\Protocol.dll_1d185b5fefd6850
  • C:\Users\Administrator\AppData\Roaming\Baidu\BaiduBrowser\user_data\default\bookmark\bookmark.db.bak
  • C:\Users\Administrator\AppData\Roaming\Baidu\BaiduBrowser\user_data\default\settings\user_setting.db
  • C:\Users\Administrator\AppData\Local\YYExplorer\User Data\Default\Local Storage\chrome-extension_ffbeebainnmlcloegidjjepclkamjgol_0.localstorage-journal
  • C:\Users\Administrator\AppData\Roaming\Maxthon3\Users\guest\Favorite\favbackup\fav62.dat
  • C:\Users\Administrator\AppData\Roaming\Maxthon3\Users\guest\Config\config.dat
  • C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\gaq7azii.default\storage\permanent\chrome\idb\2918063365piupsah.sqlite
  • C:\Users\Administrator\AppData\Roaming\Maxthon3\Users\guest\QuickAccess\QaConfig.dat
  • C:\Users\Administrator\AppData\Roaming\SogouExplorer\favorite3.dat
  • C:\Users\Administrator\AppData\Roaming\Maxthon3\Users\guest\Favorite\Favorite.dat
  • C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\gaq7azii.default\storage\default\http+++offlintab.firefoxchina.cn\idb\123733528obfaftlni.sqlite
  • C:\Users\Administrator\AppData\Roaming\Tencent\QQBrowser\Log\2016_06_02_15_14_22.log
  • C:\Users\Administrator\AppData\Roaming\Tencent\QQBrowser\Log\2016_06_02_14_54_10.log
  • C:\Users\Administrator\AppData\Local\YYExplorer\User Data\Default\Local Storage\chrome-extension_mdefakglpmolldbkjidpkeimlolcjaob_0.localstorage-journal
  • C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\gaq7azii.default\storage\permanent\chrome\.metadata
  • C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\gaq7azii.default\storage\default\http+++offlintab.firefoxchina.cn\.metadata
  • C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\profiles.log
  • C:\Users\Administrator\AppData\Roaming\Maxthon3\Users\guest\Config\config.ini
  • C:\Users\Administrator\AppData\Local\Tencent\QQBrowser\User Data\Default\Bookmarks
  • C:\Users\Administrator\AppData\Local\YYExplorer\User Data\Default\Bookmarks
  • C:\Users\Administrator\AppData\Roaming\Opera Software\Opera Stable\Bookmarks
  • C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Preferences
  • C:\Users\Administrator\AppData\Local\360Chrome\Chrome\User Data\Default\Preferences
  • C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Crash Reports\InstallTime20160502172042
  • C:\Users\Administrator\AppData\Local\2345Explorer\User Data\Default\Bookmarks
  • C:\Users\Administrator\AppData\Local\360Chrome\Chrome\User Data\Default\Bookmarks
  • C:\Users\Administrator\AppData\Local\UCBrowser\User Data\Default\Bookmarks
  • C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Bookmarks
  • C:\Users\Administrator\AppData\Local\TheWorld6\User Data\Default\Bookmarks
  • C:\Users\Administrator\AppData\Local\liebao\User Data\Default\Bookmarks
  • C:\Users\Administrator\AppData\Local\2345chrome\User Data\Default\Bookmarks
  • C:\Users\Administrator\AppData\Roaming\Opera Software\Opera Stable\Preferences
  • C:\Users\Administrator\AppData\Local\Tencent\QQBrowser\User Data\Default\Secure Preferences
  • C:\Users\Administrator\AppData\Local\UCBrowser\User Data\Default\Secure Preferences
  • C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences
  • C:\Users\Administrator\AppData\Local\Tencent\QQBrowser\User Data\Default\Top Sites
  • C:\Users\Administrator\AppData\Roaming\360se6\User Data\Default\Top Sites
  • C:\Users\Administrator\AppData\Local\360Chrome\Chrome\User Data\Default\Top Sites
  • C:\Users\Administrator\AppData\Local\2345Explorer\User Data\Default\PreferencesV2
  • C:\Users\Administrator\AppData\Local\TheWorld6\User Data\Default\Preferences
  • C:\Users\Administrator\AppData\Roaming\360se6\User Data\Default\Preferences
  • C:\Users\Administrator\AppData\Local\UCBrowser\User Data\Default\Preferences
  • C:\Users\Administrator\AppData\Local\2345chrome\User Data\Default\PreferencesV2
  • C:\Users\Administrator\AppData\Local\Tencent\QQBrowser\User Data\Default\Preferences
  • C:\Users\Administrator\AppData\Local\liebao\User Data\Default\Preferences
Самоудаляется.
Другое:
Ищет следующие окна:
  • ClassName: 'Shell_TrayWnd' WindowName: ''

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке