Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.KillFiles.60047

Добавлен в вирусную базу Dr.Web: 2016-10-19

Описание добавлено:

Техническая информация

Вредоносные функции:
Запускает на исполнение:
  • '<SYSTEM32>\msiexec.exe' -Embedding F8C249E3E9C0C1C11C4259DF15A8B612
  • '<SYSTEM32>\msiexec.exe' -Embedding FC5FE186F45144046EFC66CED0DC7E22
  • '<SYSTEM32>\msiexec.exe' /V
  • '<SYSTEM32>\msiexec.exe' -Embedding DCDF894E5651A799DE38A0714D57A4B7
Изменения в файловой системе:
Создает следующие файлы:
  • %WINDIR%\Installer\MSI22.tmp
  • %WINDIR%\Installer\MSI21.tmp
  • %WINDIR%\Installer\MSI20.tmp
  • %WINDIR%\Installer\MSI23.tmp
  • %WINDIR%\Installer\MSI26.tmp
  • %WINDIR%\Installer\MSI25.tmp
  • %WINDIR%\Installer\MSI24.tmp
  • %WINDIR%\Installer\MSI1B.tmp
  • %WINDIR%\Installer\MSI19.tmp
  • %WINDIR%\Installer\MSI1A.tmp
  • C:\Config.Msi\2b0ef.rbs
  • %WINDIR%\Installer\MSI1F.tmp
  • %WINDIR%\Installer\MSI1E.tmp
  • %TEMP%\~DF66F.tmp
  • %TEMP%\~DF529B.tmp
  • C:\Config.Msi\2b0f3.rbs
  • %WINDIR%\Installer\MSI2C.tmp
  • %WINDIR%\Installer\MSI2F.tmp
  • %WINDIR%\Installer\MSI32.tmp
  • %WINDIR%\Installer\MSI31.tmp
  • %WINDIR%\Installer\MSI30.tmp
  • %WINDIR%\Installer\MSI29.tmp
  • %WINDIR%\Installer\MSI28.tmp
  • %WINDIR%\Installer\MSI27.tmp
  • %WINDIR%\Installer\2b0f2.ipi
  • %WINDIR%\Installer\MSI2A.tmp
  • %WINDIR%\Installer\MSI2B.tmp
  • %TEMP%\~DF439.tmp
  • %TEMP%\~DFD13E.tmp
  • %WINDIR%\Installer\2b0d8.ipi
  • %WINDIR%\Installer\MSI8.tmp
  • %WINDIR%\Installer\MSIA.tmp
  • C:\Config.Msi\2b0d9.rbs
  • %WINDIR%\Installer\MSIB.tmp
  • %WINDIR%\Installer\MSI9.tmp
  • %WINDIR%\Installer\MSI3.tmp
  • %WINDIR%\Installer\MSI2.tmp
  • %WINDIR%\Installer\MSI1.tmp
  • %WINDIR%\Installer\MSI4.tmp
  • %WINDIR%\Installer\MSI7.tmp
  • %WINDIR%\Installer\MSI6.tmp
  • %WINDIR%\Installer\MSI5.tmp
  • %WINDIR%\Installer\MSI16.tmp
  • %WINDIR%\Installer\MSI15.tmp
  • %WINDIR%\Installer\MSI14.tmp
  • %WINDIR%\Installer\MSI17.tmp
  • %TEMP%\~DF679F.tmp
  • %WINDIR%\Installer\2b0ee.ipi
  • %WINDIR%\Installer\MSI18.tmp
  • %WINDIR%\Installer\MSIF.tmp
  • %WINDIR%\Installer\MSIE.tmp
  • %TEMP%\~DF4782.tmp
  • %WINDIR%\Installer\MSI10.tmp
  • %WINDIR%\Installer\MSI13.tmp
  • %WINDIR%\Installer\MSI12.tmp
  • %WINDIR%\Installer\MSI11.tmp
Удаляет следующие файлы:
  • %WINDIR%\Installer\MSI2C.tmp
  • %WINDIR%\Installer\MSI2B.tmp
  • C:\Config.Msi\2b0f3.rbs
  • %WINDIR%\Installer\MSI2A.tmp
  • %WINDIR%\Installer\MSI29.tmp
  • %WINDIR%\Installer\MSI26.tmp
  • %WINDIR%\Installer\MSI25.tmp
  • %WINDIR%\Installer\MSI28.tmp
  • %WINDIR%\Installer\MSI27.tmp
  • %WINDIR%\WinSxS\x86_Microsoft.VC90.CRT_1fc8b3b9a1e18e3b_9.0.30729.4148_x-ww_d495ac4e\msvcr90.dll
  • %WINDIR%\WinSxS\Policies\x86_policy.9.0.Microsoft.VC90.ATL_1fc8b3b9a1e18e3b_x-ww_9e7eb501\9.0.30729.4148.cat
  • %WINDIR%\WinSxS\x86_Microsoft.VC90.CRT_1fc8b3b9a1e18e3b_9.0.30729.4148_x-ww_d495ac4e\msvcm90.dll
  • %WINDIR%\WinSxS\x86_Microsoft.VC90.CRT_1fc8b3b9a1e18e3b_9.0.30729.4148_x-ww_d495ac4e\msvcp90.dll
  • %WINDIR%\WinSxS\Policies\x86_policy.9.0.Microsoft.VC90.ATL_1fc8b3b9a1e18e3b_x-ww_9e7eb501\9.0.30729.4148.policy
  • %WINDIR%\WinSxS\x86_Microsoft.VC90.ATL_1fc8b3b9a1e18e3b_9.0.30729.4148_x-ww_353599c2\atl90.dll
  • %WINDIR%\Installer\MSI2F.tmp
  • %WINDIR%\WinSxS\Manifests\x86_Microsoft.VC90.ATL_1fc8b3b9a1e18e3b_9.0.30729.4148_x-ww_353599c2.cat
  • %WINDIR%\WinSxS\Manifests\x86_Microsoft.VC90.ATL_1fc8b3b9a1e18e3b_9.0.30729.4148_x-ww_353599c2.manifest
  • %WINDIR%\Installer\MSI24.tmp
  • %WINDIR%\WinSxS\Policies\x86_policy.8.0.Microsoft.VC80.MFCLOC_1fc8b3b9a1e18e3b_x-ww_caeee150\8.0.50727.762.cat
  • %WINDIR%\WinSxS\Policies\x86_policy.8.0.Microsoft.VC80.MFC_1fc8b3b9a1e18e3b_x-ww_0f75c32e\8.0.50727.762.policy
  • %WINDIR%\WinSxS\Policies\x86_policy.8.0.Microsoft.VC80.OpenMP_1fc8b3b9a1e18e3b_x-ww_7d81c9f9\8.0.50727.762.cat
  • %WINDIR%\WinSxS\Policies\x86_policy.8.0.Microsoft.VC80.MFCLOC_1fc8b3b9a1e18e3b_x-ww_caeee150\8.0.50727.762.policy
  • %WINDIR%\WinSxS\Policies\x86_policy.8.0.Microsoft.VC80.MFC_1fc8b3b9a1e18e3b_x-ww_0f75c32e\8.0.50727.762.cat
  • %WINDIR%\WinSxS\Policies\x86_policy.8.0.Microsoft.VC80.ATL_1fc8b3b9a1e18e3b_x-ww_5f0bbcff\8.0.50727.762.policy
  • %WINDIR%\WinSxS\Policies\x86_policy.8.0.Microsoft.VC80.ATL_1fc8b3b9a1e18e3b_x-ww_5f0bbcff\8.0.50727.762.cat
  • %WINDIR%\WinSxS\Policies\x86_policy.8.0.Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_x-ww_77c24773\8.0.50727.762.policy
  • %WINDIR%\WinSxS\Policies\x86_policy.8.0.Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_x-ww_77c24773\8.0.50727.762.cat
  • %WINDIR%\Installer\2b0ee.ipi
  • %WINDIR%\Installer\11a08.msi
  • %WINDIR%\Installer\MSI23.tmp
  • %WINDIR%\Installer\MSI22.tmp
  • %WINDIR%\Installer\MSI21.tmp
  • %WINDIR%\Installer\MSI1E.tmp
  • %WINDIR%\WinSxS\Policies\x86_policy.8.0.Microsoft.VC80.OpenMP_1fc8b3b9a1e18e3b_x-ww_7d81c9f9\8.0.50727.762.policy
  • %WINDIR%\Installer\MSI20.tmp
  • %WINDIR%\Installer\MSI1F.tmp
  • %WINDIR%\WinSxS\Policies\x86_policy.9.0.Microsoft.VC90.MFCLOC_1fc8b3b9a1e18e3b_x-ww_b8438ace\9.0.30729.4148.policy
  • %WINDIR%\WinSxS\Manifests\x86_Microsoft.VC90.MFCLOC_1fc8b3b9a1e18e3b_9.0.30729.4148_x-ww_15fc9313.cat
  • %WINDIR%\WinSxS\x86_Microsoft.VC90.OpenMP_1fc8b3b9a1e18e3b_9.0.30729.4148_x-ww_f0ccd4aa\vcomp90.dll
  • %WINDIR%\WinSxS\Policies\x86_policy.9.0.Microsoft.VC90.MFCLOC_1fc8b3b9a1e18e3b_x-ww_b8438ace\9.0.30729.4148.cat
  • %WINDIR%\WinSxS\Manifests\x86_Microsoft.VC90.MFCLOC_1fc8b3b9a1e18e3b_9.0.30729.4148_x-ww_15fc9313.manifest
  • %WINDIR%\WinSxS\x86_Microsoft.VC90.MFCLOC_1fc8b3b9a1e18e3b_9.0.30729.4148_x-ww_15fc9313\mfc90jpn.dll
  • %WINDIR%\WinSxS\x86_Microsoft.VC90.MFCLOC_1fc8b3b9a1e18e3b_9.0.30729.4148_x-ww_15fc9313\mfc90ita.dll
  • %WINDIR%\WinSxS\x86_Microsoft.VC90.MFCLOC_1fc8b3b9a1e18e3b_9.0.30729.4148_x-ww_15fc9313\mfc90rus.dll
  • %WINDIR%\WinSxS\x86_Microsoft.VC90.MFCLOC_1fc8b3b9a1e18e3b_9.0.30729.4148_x-ww_15fc9313\mfc90kor.dll
  • %WINDIR%\Installer\MSI32.tmp
  • %WINDIR%\Installer\MSI31.tmp
  • %WINDIR%\Installer\2b0f2.ipi
  • %WINDIR%\Installer\11a0d.msi
  • %WINDIR%\Installer\MSI30.tmp
  • %WINDIR%\WinSxS\Manifests\x86_Microsoft.VC90.OpenMP_1fc8b3b9a1e18e3b_9.0.30729.4148_x-ww_f0ccd4aa.cat
  • %WINDIR%\WinSxS\Manifests\x86_Microsoft.VC90.OpenMP_1fc8b3b9a1e18e3b_9.0.30729.4148_x-ww_f0ccd4aa.manifest
  • %WINDIR%\WinSxS\Policies\x86_policy.9.0.Microsoft.VC90.OpenMP_1fc8b3b9a1e18e3b_x-ww_6ad67377\9.0.30729.4148.cat
  • %WINDIR%\WinSxS\Policies\x86_policy.9.0.Microsoft.VC90.OpenMP_1fc8b3b9a1e18e3b_x-ww_6ad67377\9.0.30729.4148.policy
  • %WINDIR%\WinSxS\x86_Microsoft.VC90.MFCLOC_1fc8b3b9a1e18e3b_9.0.30729.4148_x-ww_15fc9313\mfc90fra.dll
  • %WINDIR%\WinSxS\x86_Microsoft.VC90.MFC_1fc8b3b9a1e18e3b_9.0.30729.4148_x-ww_a57c1f53\mfcm90.dll
  • %WINDIR%\WinSxS\x86_Microsoft.VC90.MFC_1fc8b3b9a1e18e3b_9.0.30729.4148_x-ww_a57c1f53\mfc90u.dll
  • %WINDIR%\WinSxS\Manifests\x86_Microsoft.VC90.MFC_1fc8b3b9a1e18e3b_9.0.30729.4148_x-ww_a57c1f53.manifest
  • %WINDIR%\WinSxS\x86_Microsoft.VC90.MFC_1fc8b3b9a1e18e3b_9.0.30729.4148_x-ww_a57c1f53\mfcm90u.dll
  • %WINDIR%\WinSxS\x86_Microsoft.VC90.MFC_1fc8b3b9a1e18e3b_9.0.30729.4148_x-ww_a57c1f53\mfc90.dll
  • %WINDIR%\WinSxS\Manifests\x86_Microsoft.VC90.CRT_1fc8b3b9a1e18e3b_9.0.30729.4148_x-ww_d495ac4e.cat
  • %WINDIR%\WinSxS\Manifests\x86_Microsoft.VC90.CRT_1fc8b3b9a1e18e3b_9.0.30729.4148_x-ww_d495ac4e.manifest
  • %WINDIR%\WinSxS\Policies\x86_policy.9.0.Microsoft.VC90.CRT_1fc8b3b9a1e18e3b_x-ww_b7353f75\9.0.30729.4148.cat
  • %WINDIR%\WinSxS\Policies\x86_policy.9.0.Microsoft.VC90.CRT_1fc8b3b9a1e18e3b_x-ww_b7353f75\9.0.30729.4148.policy
  • %WINDIR%\WinSxS\x86_Microsoft.VC90.MFCLOC_1fc8b3b9a1e18e3b_9.0.30729.4148_x-ww_15fc9313\mfc90deu.dll
  • %WINDIR%\WinSxS\x86_Microsoft.VC90.MFCLOC_1fc8b3b9a1e18e3b_9.0.30729.4148_x-ww_15fc9313\mfc90enu.dll
  • %WINDIR%\WinSxS\x86_Microsoft.VC90.MFCLOC_1fc8b3b9a1e18e3b_9.0.30729.4148_x-ww_15fc9313\mfc90esn.dll
  • %WINDIR%\WinSxS\x86_Microsoft.VC90.MFCLOC_1fc8b3b9a1e18e3b_9.0.30729.4148_x-ww_15fc9313\mfc90esp.dll
  • %WINDIR%\WinSxS\x86_Microsoft.VC90.MFCLOC_1fc8b3b9a1e18e3b_9.0.30729.4148_x-ww_15fc9313\mfc90chs.dll
  • %WINDIR%\WinSxS\Policies\x86_policy.9.0.Microsoft.VC90.MFC_1fc8b3b9a1e18e3b_x-ww_4ee8bb30\9.0.30729.4148.policy
  • %WINDIR%\WinSxS\Manifests\x86_Microsoft.VC90.MFC_1fc8b3b9a1e18e3b_9.0.30729.4148_x-ww_a57c1f53.cat
  • %WINDIR%\WinSxS\x86_Microsoft.VC90.MFCLOC_1fc8b3b9a1e18e3b_9.0.30729.4148_x-ww_15fc9313\mfc90cht.dll
  • %WINDIR%\WinSxS\Policies\x86_policy.9.0.Microsoft.VC90.MFC_1fc8b3b9a1e18e3b_x-ww_4ee8bb30\9.0.30729.4148.cat
  • %WINDIR%\WinSxS\Manifests\x86_Microsoft.VC80.OpenMP_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6c18549a.manifest
  • C:\Config.Msi\2b0e9.rbf
  • C:\Config.Msi\2b0e8.rbf
  • C:\Config.Msi\2b0eb.rbf
  • C:\Config.Msi\2b0ea.rbf
  • C:\Config.Msi\2b0e7.rbf
  • C:\Config.Msi\2b0e4.rbf
  • C:\Config.Msi\2b0e3.rbf
  • C:\Config.Msi\2b0e6.rbf
  • C:\Config.Msi\2b0e5.rbf
  • %WINDIR%\Installer\2b0d8.ipi
  • %WINDIR%\Installer\1f148.msi
  • %WINDIR%\Installer\MSI12.tmp
  • %WINDIR%\Installer\MSI11.tmp
  • %WINDIR%\Installer\MSI10.tmp
  • C:\Config.Msi\2b0d9.rbs
  • C:\Config.Msi\2b0ec.rbf
  • %WINDIR%\Installer\MSIF.tmp
  • %WINDIR%\Installer\MSIE.tmp
  • C:\Config.Msi\2b0e2.rbf
  • %WINDIR%\Installer\MSI7.tmp
  • %WINDIR%\Installer\MSI6.tmp
  • %WINDIR%\Installer\MSIA.tmp
  • %WINDIR%\Installer\MSI8.tmp
  • %WINDIR%\Installer\MSI5.tmp
  • %WINDIR%\Installer\MSI2.tmp
  • %WINDIR%\Installer\MSI1.tmp
  • %WINDIR%\Installer\MSI4.tmp
  • %WINDIR%\Installer\MSI3.tmp
  • C:\Config.Msi\2b0df.rbf
  • C:\Config.Msi\2b0de.rbf
  • C:\Config.Msi\2b0e1.rbf
  • C:\Config.Msi\2b0e0.rbf
  • C:\Config.Msi\2b0dd.rbf
  • %WINDIR%\Installer\MSI9.tmp
  • %WINDIR%\Installer\MSIB.tmp
  • C:\Config.Msi\2b0dc.rbf
  • C:\Config.Msi\2b0db.rbf
  • %WINDIR%\WinSxS\x86_Microsoft.VC80.MFCLOC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_91481303\mfc80ESP.dll
  • %WINDIR%\WinSxS\x86_Microsoft.VC80.MFCLOC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_91481303\mfc80ENU.dll
  • %WINDIR%\WinSxS\x86_Microsoft.VC80.MFCLOC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_91481303\mfc80CHS.dll
  • %WINDIR%\WinSxS\x86_Microsoft.VC80.MFCLOC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_91481303\mfc80CHT.dll
  • %WINDIR%\WinSxS\Manifests\x86_Microsoft.VC80.MFC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_3bf8fa05.manifest
  • %WINDIR%\WinSxS\x86_Microsoft.VC80.MFC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_3bf8fa05\mfcm80u.dll
  • %WINDIR%\WinSxS\x86_Microsoft.VC80.MFC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_3bf8fa05\mfcm80.dll
  • %WINDIR%\WinSxS\Manifests\x86_Microsoft.VC80.MFC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_3bf8fa05.cat
  • %WINDIR%\WinSxS\x86_Microsoft.VC80.MFC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_3bf8fa05\mfc80.dll
  • %WINDIR%\WinSxS\Manifests\x86_Microsoft.VC80.MFCLOC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_91481303.manifest
  • %WINDIR%\WinSxS\Manifests\x86_Microsoft.VC80.MFCLOC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_91481303.cat
  • %WINDIR%\WinSxS\Manifests\x86_Microsoft.VC80.OpenMP_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6c18549a.cat
  • %WINDIR%\WinSxS\x86_Microsoft.VC80.OpenMP_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6c18549a\vcomp.dll
  • %WINDIR%\WinSxS\x86_Microsoft.VC80.MFCLOC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_91481303\mfc80KOR.dll
  • %WINDIR%\WinSxS\x86_Microsoft.VC80.MFCLOC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_91481303\mfc80ITA.dll
  • %WINDIR%\WinSxS\x86_Microsoft.VC80.MFCLOC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_91481303\mfc80FRA.dll
  • %WINDIR%\WinSxS\x86_Microsoft.VC80.MFCLOC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_91481303\mfc80JPN.dll
  • %WINDIR%\WinSxS\x86_Microsoft.VC80.MFCLOC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_91481303\mfc80DEU.dll
  • %WINDIR%\WinSxS\x86_Microsoft.VC80.MFC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_3bf8fa05\mfc80u.dll
  • %WINDIR%\Installer\MSI1A.tmp
  • %WINDIR%\Installer\MSI18.tmp
  • %WINDIR%\Installer\MSI19.tmp
  • %WINDIR%\Installer\MSI1B.tmp
  • %WINDIR%\Installer\MSI17.tmp
  • %WINDIR%\Installer\MSI14.tmp
  • %WINDIR%\Installer\MSI13.tmp
  • %WINDIR%\Installer\MSI16.tmp
  • %WINDIR%\Installer\MSI15.tmp
  • %WINDIR%\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6b128700\msvcr80.dll
  • %WINDIR%\WinSxS\Manifests\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6b128700.cat
  • %WINDIR%\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6b128700\msvcp80.dll
  • %WINDIR%\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6b128700\msvcm80.dll
  • %WINDIR%\WinSxS\Manifests\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6b128700.manifest
  • %WINDIR%\WinSxS\x86_Microsoft.VC80.ATL_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_cbb27474\ATL80.dll
  • C:\Config.Msi\2b0ef.rbs
  • %WINDIR%\WinSxS\Manifests\x86_Microsoft.VC80.ATL_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_cbb27474.manifest
  • %WINDIR%\WinSxS\Manifests\x86_Microsoft.VC80.ATL_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_cbb27474.cat
Перемещает следующие системные файлы:
  • <SYSTEM32>\mfc100esn.dll в C:\Config.Msi\2b0e6.rbf
  • <SYSTEM32>\mfc100fra.dll в C:\Config.Msi\2b0e7.rbf
  • <SYSTEM32>\mfc100enu.dll в C:\Config.Msi\2b0e4.rbf
  • <SYSTEM32>\mfc100deu.dll в C:\Config.Msi\2b0e5.rbf
  • <SYSTEM32>\mfc100ita.dll в C:\Config.Msi\2b0e8.rbf
  • <SYSTEM32>\mfc100rus.dll в C:\Config.Msi\2b0eb.rbf
  • <SYSTEM32>\vcomp100.dll в C:\Config.Msi\2b0ec.rbf
  • <SYSTEM32>\mfc100jpn.dll в C:\Config.Msi\2b0e9.rbf
  • <SYSTEM32>\mfc100kor.dll в C:\Config.Msi\2b0ea.rbf
  • <SYSTEM32>\msvcp100.dll в C:\Config.Msi\2b0dd.rbf
  • <SYSTEM32>\mfc100.dll в C:\Config.Msi\2b0de.rbf
  • <SYSTEM32>\atl100.dll в C:\Config.Msi\2b0db.rbf
  • <SYSTEM32>\msvcr100.dll в C:\Config.Msi\2b0dc.rbf
  • <SYSTEM32>\mfc100u.dll в C:\Config.Msi\2b0df.rbf
  • <SYSTEM32>\mfc100cht.dll в C:\Config.Msi\2b0e2.rbf
  • <SYSTEM32>\mfc100chs.dll в C:\Config.Msi\2b0e3.rbf
  • <SYSTEM32>\mfcm100.dll в C:\Config.Msi\2b0e0.rbf
  • <SYSTEM32>\mfcm100u.dll в C:\Config.Msi\2b0e1.rbf
Сетевая активность:
UDP:
  • DNS ASK crl.microsoft.com
  • DNS ASK wp#d
Другое:
Ищет следующие окна:
  • ClassName: 'Shell_TrayWnd' WindowName: ''

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке