Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.MulDrop6.63966

Добавлен в вирусную базу Dr.Web: 2016-11-03

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKLM>\SOFTWARE\Classes\ed2k\shell\open\command] '' = '"C:\Temp\emule.exe" "%1"'
Вредоносные функции:
Запускает на исполнение:
  • 'C:\Temp\emule.exe' /emule.exe
Изменения в файловой системе:
Создает следующие файлы:
  • C:\Temp\webserver\l_none.gif
  • C:\Temp\webserver\l_options.gif
  • C:\Temp\webserver\l_pause.gif
  • C:\Temp\webserver\l_logout.gif
  • C:\Temp\webserver\l_hasherror.gif
  • C:\Temp\webserver\l_homepage.gif
  • C:\Temp\webserver\l_info.gif
  • C:\Temp\webserver\l_search.gif
  • C:\Temp\webserver\l_server.gif
  • C:\Temp\webserver\l_shared.gif
  • C:\Temp\webserver\l_resume.gif
  • C:\Temp\webserver\l_reboot.gif
  • C:\Temp\webserver\l_remove.gif
  • C:\Temp\webserver\l_rename.gif
  • C:\Temp\webserver\l_con.gif
  • C:\Temp\webserver\l_connect.gif
  • C:\Temp\webserver\l_dndoublearrow.gif
  • C:\Temp\webserver\l_comments.gif
  • C:\Temp\webserver\l_clear.gif
  • C:\Temp\webserver\l_clock.gif
  • C:\Temp\webserver\l_close.gif
  • C:\Temp\webserver\l_forum.gif
  • C:\Temp\webserver\l_friend.gif
  • C:\Temp\webserver\l_getflc.gif
  • C:\Temp\webserver\l_filesearch.gif
  • C:\Temp\webserver\l_downarrow.gif
  • C:\Temp\webserver\l_ed2klink.gif
  • C:\Temp\webserver\l_filedonkey.gif
  • C:\Temp\webserver\main_topbardarker.gif
  • C:\Temp\webserver\main_topbarseperator.gif
  • C:\Temp\webserver\msg.ico
  • C:\Temp\webserver\main_topbar.gif
  • C:\Temp\webserver\l_version.gif
  • C:\Temp\webserver\main_bg.gif
  • C:\Temp\webserver\main_menubg.gif
  • C:\Temp\webserver\mule_Tr_LowID.ico
  • C:\Temp\webserver\MyInfo.ico
  • C:\Temp\webserver\m_category.gif
  • C:\Temp\webserver\mule_Tr_grey.ico
  • C:\Temp\webserver\msg_chat.ico
  • C:\Temp\webserver\msg_pending.ico
  • C:\Temp\webserver\mule_TrayIcon.ico
  • C:\Temp\webserver\l_sources_25.gif
  • C:\Temp\webserver\l_sources_5.gif
  • C:\Temp\webserver\l_sources_50.gif
  • C:\Temp\webserver\l_sources_10.gif
  • C:\Temp\webserver\l_showcat.gif
  • C:\Temp\webserver\l_shutdown.gif
  • C:\Temp\webserver\l_sources_0.gif
  • C:\Temp\webserver\l_uparrow.gif
  • C:\Temp\webserver\l_updoublearrow.gif
  • C:\Temp\webserver\l_users.gif
  • C:\Temp\webserver\l_timer_off.gif
  • C:\Temp\webserver\l_static.gif
  • C:\Temp\webserver\l_stop.gif
  • C:\Temp\webserver\l_timer.gif
  • C:\Temp\webserver\l_catprio.gif
  • C:\Temp\webserver\IDI_TVI_DAY.ico
  • C:\Temp\webserver\IDI_TVI_GENERIC3.ico
  • C:\Temp\webserver\IDI_TVI_MONTH.ico
  • C:\Temp\webserver\h_transfer.gif
  • C:\Temp\webserver\h_server.gif
  • C:\Temp\webserver\h_shared.gif
  • C:\Temp\webserver\h_statistic.gif
  • C:\Temp\webserver\is_friend.gif
  • C:\Temp\webserver\is_getflc.gif
  • C:\Temp\webserver\is_halfcmtbad.gif
  • C:\Temp\webserver\is_credit.gif
  • C:\Temp\webserver\IDI_TVI_YEAR.ico
  • C:\Temp\webserver\is_a4af.gif
  • C:\Temp\webserver\is_banned.gif
  • C:\Temp\webserver\greenpercent.gif
  • C:\Temp\webserver\hashing.gif
  • C:\Temp\webserver\high.gif
  • C:\Temp\webserver\green.gif
  • C:\Temp\webserver\friend1.ico
  • C:\Temp\webserver\friend2.ico
  • C:\Temp\webserver\friend3.ico
  • C:\Temp\webserver\h_log.gif
  • C:\Temp\webserver\h_preferences.gif
  • C:\Temp\webserver\h_search.gif
  • C:\Temp\webserver\h_kad.gif
  • C:\Temp\webserver\h_emule.gif
  • C:\Temp\webserver\h_graph.gif
  • C:\Temp\webserver\h_graphs.gif
  • C:\Temp\webserver\login_top.gif
  • C:\Temp\webserver\login_topdown.gif
  • C:\Temp\webserver\login_topseperator.gif
  • C:\Temp\webserver\login_righttop.gif
  • C:\Temp\webserver\login_bottom.gif
  • C:\Temp\webserver\login_downmain.gif
  • C:\Temp\webserver\login_lefttop.gif
  • C:\Temp\webserver\l_cancel.gif
  • C:\Temp\webserver\l_catarrow.gif
  • C:\Temp\webserver\l_category.gif
  • C:\Temp\webserver\l_calendar.gif
  • C:\Temp\webserver\logo.jpg
  • C:\Temp\webserver\low.gif
  • C:\Temp\webserver\l_add.gif
  • C:\Temp\webserver\is_static.gif
  • C:\Temp\webserver\KADlookupfile.ico
  • C:\Temp\webserver\KADlookupnode.ico
  • C:\Temp\webserver\is_release.gif
  • C:\Temp\webserver\is_halfcmtgood.gif
  • C:\Temp\webserver\is_halfnone.gif
  • C:\Temp\webserver\is_none.gif
  • C:\Temp\webserver\KADtype2.ico
  • C:\Temp\webserver\KADtype4.ico
  • C:\Temp\webserver\Log.ico
  • C:\Temp\webserver\KADtype0.ico
  • C:\Temp\webserver\KADlookupword.ico
  • C:\Temp\webserver\KADpubfile.ico
  • C:\Temp\webserver\KADpubword.ico
  • C:\Temp\webserver\m_catprio.gif
  • C:\Temp\webserver\Stats_HD.ico
  • C:\Temp\webserver\stats_hidden.gif
  • C:\Temp\webserver\stats_small.ico
  • C:\Temp\webserver\stats_down.gif
  • C:\Temp\webserver\stats_back.gif
  • C:\Temp\webserver\stats_con.gif
  • C:\Temp\webserver\stats_cumulative.ico
  • C:\Temp\webserver\Thumbs.db
  • C:\Temp\webserver\transfer_down.ico
  • C:\Temp\webserver\transfer_upload.ico
  • C:\Temp\webserver\stopped.gif
  • C:\Temp\webserver\stats_space.gif
  • C:\Temp\webserver\stats_up.gif
  • C:\Temp\webserver\stats_visible.gif
  • C:\Temp\webserver\stats_16.gif
  • C:\Temp\webserver\stats_17.gif
  • C:\Temp\webserver\stats_2.gif
  • C:\Temp\webserver\stats_15.gif
  • C:\Temp\webserver\stats_12.gif
  • C:\Temp\webserver\stats_13.gif
  • C:\Temp\webserver\stats_14.gif
  • C:\Temp\webserver\stats_7.gif
  • C:\Temp\webserver\stats_8.gif
  • C:\Temp\webserver\stats_9.gif
  • C:\Temp\webserver\stats_6.gif
  • C:\Temp\webserver\stats_3.gif
  • C:\Temp\webserver\stats_4.gif
  • C:\Temp\webserver\stats_5.gif
  • C:\Temp\webserver\UpdateServers.ico
  • C:\Temp\webserver\User.ico
  • C:\Temp\webserver\waiting.gif
  • C:\Temp\webserver\Up1down1.ico
  • C:\Temp\webserver\up0down0.ico
  • C:\Temp\webserver\Up0down1.ico
  • C:\Temp\webserver\Up1down0.ico
  • C:\Temp\Template.Notifier.ini
  • C:\Temp\config\clients.met.bak
  • C:\Temp\downloads.tmp
  • C:\Temp\Template.eMuleSkin.ini
  • C:\Temp\webserver\waitinghash.gif
  • C:\Temp\webserver\yellow.gif
  • C:\Temp\emule.exe
  • C:\Temp\webserver\t_downloading.gif
  • C:\Temp\webserver\t_error.gif
  • C:\Temp\webserver\t_hashing.gif
  • C:\Temp\webserver\t_connecting.gif
  • C:\Temp\webserver\transparent.gif
  • C:\Temp\webserver\t_complete.gif
  • C:\Temp\webserver\t_completing.gif
  • C:\Temp\webserver\t_uploading.gif
  • C:\Temp\webserver\t_waiting.gif
  • C:\Temp\webserver\t_waitinghash.gif
  • C:\Temp\webserver\t_stopped.gif
  • C:\Temp\webserver\t_next.gif
  • C:\Temp\webserver\t_paused.gif
  • C:\Temp\webserver\t_stalled.gif
  • C:\Temp\webserver\stats_11.gif
  • C:\Temp\webserver\preview_cancel.ICO
  • C:\Temp\webserver\preview_forward.ICO
  • C:\Temp\webserver\PROVIDER.ICO
  • C:\Temp\webserver\preview_back.ICO
  • C:\Temp\webserver\Prefs_Statistics.ico
  • C:\Temp\webserver\Prefs_tweak.ico
  • C:\Temp\webserver\Prefs_WebServer.ico
  • C:\Temp\webserver\p_blue4.gif
  • C:\Temp\webserver\p_blue5.gif
  • C:\Temp\webserver\p_blue6.gif
  • C:\Temp\webserver\p_blue3.gif
  • C:\Temp\webserver\p_black.gif
  • C:\Temp\webserver\p_blue1.gif
  • C:\Temp\webserver\p_blue2.gif
  • C:\Temp\webserver\Prefs_Connection.ico
  • C:\Temp\webserver\Prefs_Display.ico
  • C:\Temp\webserver\Prefs_Files.ico
  • C:\Temp\webserver\paused.gif
  • C:\Temp\webserver\m_clearcompleted.gif
  • C:\Temp\webserver\NewServer.ico
  • C:\Temp\webserver\NormalSearch.ico
  • C:\Temp\webserver\Prefs_Proxy.ico
  • C:\Temp\webserver\Prefs_Scheduler.ico
  • C:\Temp\webserver\Prefs_Server.ico
  • C:\Temp\webserver\Prefs_Notifications.ico
  • C:\Temp\webserver\Prefs_Folders.ico
  • C:\Temp\webserver\Prefs_General.ico
  • C:\Temp\webserver\Prefs_IRC.ico
  • C:\Temp\webserver\SecureHashOvl.ico
  • C:\Temp\webserver\Security.ico
  • C:\Temp\webserver\server.ico
  • C:\Temp\webserver\SearchResults.ico
  • C:\Temp\webserver\seach_Jigle.ico
  • C:\Temp\webserver\seach_KAD.ico
  • C:\Temp\webserver\seach_server.ico
  • C:\Temp\webserver\stats_0.gif
  • C:\Temp\webserver\stats_1.gif
  • C:\Temp\webserver\stats_10.gif
  • C:\Temp\webserver\stalled.gif
  • C:\Temp\webserver\ServerInfo.ico
  • C:\Temp\webserver\ServerList.ico
  • C:\Temp\webserver\SharedFiles.ico
  • C:\Temp\webserver\qs_con.jpg
  • C:\Temp\webserver\qs_down.jpg
  • C:\Temp\webserver\qs_up.jpg
  • C:\Temp\webserver\p_yellow.gif
  • C:\Temp\webserver\p_green.gif
  • C:\Temp\webserver\p_greenpercent.gif
  • C:\Temp\webserver\p_red.gif
  • C:\Temp\webserver\SafeWrite.ico
  • C:\Temp\webserver\seach_Filedonkey.ico
  • C:\Temp\webserver\seach_global.ico
  • C:\Temp\webserver\red.gif
  • C:\Temp\webserver\qs_user.jpg
  • C:\Temp\webserver\Rating.ico
  • C:\Temp\webserver\Rating_bad.ico
  • C:\Temp\webserver\friend.ico
  • C:\Temp\skins\Daan-Cobalt\eMule.ico
  • C:\Temp\skins\Daan-Cobalt\friend.ico
  • C:\Temp\skins\Daan-Cobalt\friend1.ico
  • C:\Temp\skins\Daan-Cobalt\connect_off_off.ico
  • C:\Temp\skins\Daan-Cobalt\connect_lowid_off.ico
  • C:\Temp\skins\Daan-Cobalt\connect_off_highid.ico
  • C:\Temp\skins\Daan-Cobalt\connect_off_lowid.ico
  • C:\Temp\skins\Daan-Cobalt\IDI_TVI_MONTH.ico
  • C:\Temp\skins\Daan-Cobalt\IDI_TVI_YEAR.ico
  • C:\Temp\skins\Daan-Cobalt\KADlookupfile.ico
  • C:\Temp\skins\Daan-Cobalt\IDI_TVI_GENERIC3.ico
  • C:\Temp\skins\Daan-Cobalt\friend2.ico
  • C:\Temp\skins\Daan-Cobalt\friend3.ico
  • C:\Temp\skins\Daan-Cobalt\IDI_TVI_DAY.ico
  • C:\Temp\skins\Daan-Cobalt\client_pluseDHyb.ico
  • C:\Temp\skins\Daan-Cobalt\client_plusmldonk.ico
  • C:\Temp\skins\Daan-Cobalt\client_plusshareaza.ico
  • C:\Temp\skins\Daan-Cobalt\client_pluscompa.ico
  • C:\Temp\skins\Daan-Cobalt\client_mldonk.ico
  • C:\Temp\skins\Daan-Cobalt\client_neutral.ico
  • C:\Temp\skins\Daan-Cobalt\client_plus.ico
  • C:\Temp\skins\Daan-Cobalt\connect_highid_off.ico
  • C:\Temp\skins\Daan-Cobalt\connect_lowid_highid.ico
  • C:\Temp\skins\Daan-Cobalt\connect_lowid_lowid.ico
  • C:\Temp\skins\Daan-Cobalt\connect_highid_lowid.ico
  • C:\Temp\skins\Daan-Cobalt\client_shareaza.ico
  • C:\Temp\skins\Daan-Cobalt\close.ico
  • C:\Temp\skins\Daan-Cobalt\connect_highid_highid.ico
  • C:\Temp\skins\Daan-Cobalt\Prefs_Display.ico
  • C:\Temp\skins\Daan-Cobalt\Prefs_Files.ico
  • C:\Temp\skins\Daan-Cobalt\Prefs_Folders.ico
  • C:\Temp\skins\Daan-Cobalt\Prefs_Connection.ico
  • C:\Temp\skins\Daan-Cobalt\MyInfo.ico
  • C:\Temp\skins\Daan-Cobalt\NewServer.ico
  • C:\Temp\skins\Daan-Cobalt\NormalSearch.ico
  • C:\Temp\skins\Daan-Cobalt\Prefs_Scheduler.ico
  • C:\Temp\skins\Daan-Cobalt\Prefs_Server.ico
  • C:\Temp\skins\Daan-Cobalt\Prefs_Statistics.ico
  • C:\Temp\skins\Daan-Cobalt\Prefs_Proxy.ico
  • C:\Temp\skins\Daan-Cobalt\Prefs_General.ico
  • C:\Temp\skins\Daan-Cobalt\Prefs_IRC.ico
  • C:\Temp\skins\Daan-Cobalt\Prefs_Notifications.ico
  • C:\Temp\skins\Daan-Cobalt\KADtype0.ico
  • C:\Temp\skins\Daan-Cobalt\KADtype2.ico
  • C:\Temp\skins\Daan-Cobalt\KADtype4.ico
  • C:\Temp\skins\Daan-Cobalt\KADpubword.ico
  • C:\Temp\skins\Daan-Cobalt\KADlookupnode.ico
  • C:\Temp\skins\Daan-Cobalt\KADlookupword.ico
  • C:\Temp\skins\Daan-Cobalt\KADpubfile.ico
  • C:\Temp\skins\Daan-Cobalt\mule_TrayIcon.ico
  • C:\Temp\skins\Daan-Cobalt\mule_Tr_grey.ico
  • C:\Temp\skins\Daan-Cobalt\mule_Tr_LowID.ico
  • C:\Temp\skins\Daan-Cobalt\msg_pending.ico
  • C:\Temp\skins\Daan-Cobalt\Log.ico
  • C:\Temp\skins\Daan-Cobalt\msg.ico
  • C:\Temp\skins\Daan-Cobalt\msg_chat.ico
  • C:\Temp\skins\Daan-Cobalt\client_eDHyb.ico
  • C:\Temp\config\patcher.lnk
  • C:\Temp\config\patcher2.bat
  • C:\Temp\config\preferences.dat
  • C:\Temp\config\patcher.bat
  • C:\Temp\config\load_index.dat
  • C:\Temp\config\MediaInfo.dll
  • C:\Temp\config\nodes.dat
  • C:\Temp\config\server.cs
  • C:\Temp\config\server.met
  • C:\Temp\config\server_met.old
  • C:\Temp\config\server.bat
  • C:\Temp\config\preferences.ini
  • C:\Temp\config\preferencesKad.dat
  • C:\Temp\config\SearchSpam.met
  • C:\Temp\config\addresses.dat
  • C:\Temp\config\cancelled.met
  • C:\Temp\config\clients.met
  • C:\Temp\config\AC_ServerMetURLs.dat
  • C:\Temp\config\AC_BootstrapIPs.dat
  • C:\Temp\config\AC_IPFilterUpdateURLs.dat
  • C:\Temp\config\AC_SearchStrings.dat
  • C:\Temp\config\known.met
  • C:\Temp\config\known2_64.met
  • C:\Temp\config\LastGoodConf.CSZ
  • C:\Temp\config\key_index.dat
  • C:\Temp\config\cryptkey.dat
  • C:\Temp\config\emfriends.met
  • C:\Temp\config\emule.lnk
  • C:\Temp\skins\Daan-Cobalt\bar_shared.ico
  • C:\Temp\skins\Daan-Cobalt\bar_stats.ico
  • C:\Temp\skins\Daan-Cobalt\bar_tools.ico
  • C:\Temp\skins\Daan-Cobalt\bar_server.ico
  • C:\Temp\skins\Daan-Cobalt\bar_not-connected.ico
  • C:\Temp\skins\Daan-Cobalt\bar_preferences.ico
  • C:\Temp\skins\Daan-Cobalt\bar_search.ico
  • C:\Temp\skins\Daan-Cobalt\client3.ico
  • C:\Temp\skins\Daan-Cobalt\client4.ico
  • C:\Temp\skins\Daan-Cobalt\client_compatible.ico
  • C:\Temp\skins\Daan-Cobalt\client2.ico
  • C:\Temp\skins\Daan-Cobalt\bar_transfer.ico
  • C:\Temp\skins\Daan-Cobalt\client0.ico
  • C:\Temp\skins\Daan-Cobalt\client1.ico
  • C:\Temp\config\StoredSearches.met
  • C:\Temp\config\webservices.dat
  • C:\Temp\lang\it_IT.dll
  • C:\Temp\config\statistics.ini
  • C:\Temp\config\shareddir.dat
  • C:\Temp\config\src_index.dat
  • C:\Temp\config\staticservers.dat
  • C:\Temp\skins\Daan-Cobalt\bar_help.ico
  • C:\Temp\skins\Daan-Cobalt\bar_irc.ico
  • C:\Temp\skins\Daan-Cobalt\bar_kademlia.ico
  • C:\Temp\skins\Daan-Cobalt\bar_friends.ico
  • C:\Temp\lang\it_IT_original.dll
  • C:\Temp\skins\Daan-Cobalt\bar_connected.ico
  • C:\Temp\skins\Daan-Cobalt\bar_connecting.ico
  • C:\Temp\skins\Daan-Cobalt\Prefs_tweak.ico
  • C:\Temp\webserver\close.ico
  • C:\Temp\webserver\complete.gif
  • C:\Temp\webserver\completing.gif
  • C:\Temp\webserver\client_shareaza.ico
  • C:\Temp\webserver\client_pluseDHyb.ico
  • C:\Temp\webserver\client_plusmldonk.ico
  • C:\Temp\webserver\client_plusshareaza.ico
  • C:\Temp\webserver\connect_lowid_highid.ico
  • C:\Temp\webserver\connect_lowid_lowid.ico
  • C:\Temp\webserver\connect_lowid_off.ico
  • C:\Temp\webserver\connect_highid_off.ico
  • C:\Temp\webserver\connecting.gif
  • C:\Temp\webserver\connect_highid_highid.ico
  • C:\Temp\webserver\connect_highid_lowid.ico
  • C:\Temp\webserver\client1.ico
  • C:\Temp\webserver\client2.ico
  • C:\Temp\webserver\client3.ico
  • C:\Temp\webserver\client0.ico
  • C:\Temp\webserver\blue6.gif
  • C:\Temp\webserver\checked.gif
  • C:\Temp\webserver\checked_no.gif
  • C:\Temp\webserver\client_neutral.ico
  • C:\Temp\webserver\client_plus.ico
  • C:\Temp\webserver\client_pluscompa.ico
  • C:\Temp\webserver\client_mldonk.ico
  • C:\Temp\webserver\client4.ico
  • C:\Temp\webserver\client_compatible.ico
  • C:\Temp\webserver\client_eDHyb.ico
  • C:\Temp\webserver\filedown.gif
  • C:\Temp\webserver\filetype_archive.gif
  • C:\Temp\webserver\filetype_audio.gif
  • C:\Temp\webserver\file.gif
  • C:\Temp\webserver\error.gif
  • C:\Temp\webserver\failed.gif
  • C:\Temp\webserver\favicon.ico
  • C:\Temp\webserver\filetype_picture.gif
  • C:\Temp\webserver\filetype_program.gif
  • C:\Temp\webserver\filetype_video.gif
  • C:\Temp\webserver\filetype_other.gif
  • C:\Temp\webserver\filetype_cdimage.gif
  • C:\Temp\webserver\filetype_document.gif
  • C:\Temp\webserver\filetype_emulecollection.gif
  • C:\Temp\webserver\ct_1.gif
  • C:\Temp\webserver\ct_a.gif
  • C:\Temp\webserver\ct_h.gif
  • C:\Temp\webserver\ct_0.gif
  • C:\Temp\webserver\connect_off_highid.ico
  • C:\Temp\webserver\connect_off_lowid.ico
  • C:\Temp\webserver\connect_off_off.ico
  • C:\Temp\webserver\disconnected.gif
  • C:\Temp\webserver\downloading.gif
  • C:\Temp\webserver\eMule.ico
  • C:\Temp\webserver\ct_u.gif
  • C:\Temp\webserver\ct_l.gif
  • C:\Temp\webserver\ct_m.gif
  • C:\Temp\webserver\ct_s.gif
  • C:\Temp\webserver\blue5.gif
  • C:\Temp\skins\Daan-Cobalt\ServerList.ico
  • C:\Temp\skins\Daan-Cobalt\SharedFiles.ico
  • C:\Temp\skins\Daan-Cobalt\stats_cumulative.ico
  • C:\Temp\skins\Daan-Cobalt\ServerInfo.ico
  • C:\Temp\skins\Daan-Cobalt\SecureHashOvl.ico
  • C:\Temp\skins\Daan-Cobalt\Security.ico
  • C:\Temp\skins\Daan-Cobalt\server.ico
  • C:\Temp\skins\Daan-Cobalt\transfer_upload.ico
  • C:\Temp\skins\Daan-Cobalt\up0down0.ico
  • C:\Temp\skins\Daan-Cobalt\Up0down1.ico
  • C:\Temp\skins\Daan-Cobalt\transfer_down.ico
  • C:\Temp\skins\Daan-Cobalt\Stats_HD.ico
  • C:\Temp\skins\Daan-Cobalt\stats_small.ico
  • C:\Temp\skins\Daan-Cobalt\Thumbs.db
  • C:\Temp\skins\Daan-Cobalt\PROVIDER.ICO
  • C:\Temp\skins\Daan-Cobalt\Rating.ico
  • C:\Temp\skins\Daan-Cobalt\Rating_bad.ico
  • C:\Temp\skins\Daan-Cobalt\preview_forward.ICO
  • C:\Temp\skins\Daan-Cobalt\Prefs_WebServer.ico
  • C:\Temp\skins\Daan-Cobalt\preview_back.ICO
  • C:\Temp\skins\Daan-Cobalt\preview_cancel.ICO
  • C:\Temp\skins\Daan-Cobalt\seach_KAD.ico
  • C:\Temp\skins\Daan-Cobalt\seach_server.ico
  • C:\Temp\skins\Daan-Cobalt\SearchResults.ico
  • C:\Temp\skins\Daan-Cobalt\seach_Jigle.ico
  • C:\Temp\skins\Daan-Cobalt\SafeWrite.ico
  • C:\Temp\skins\Daan-Cobalt\seach_Filedonkey.ico
  • C:\Temp\skins\Daan-Cobalt\seach_global.ico
  • C:\Temp\webserver\bar_server.ico
  • C:\Temp\webserver\bar_shared.ico
  • C:\Temp\webserver\bar_stats.ico
  • C:\Temp\webserver\bar_search.ico
  • C:\Temp\webserver\bar_kademlia.ico
  • C:\Temp\webserver\bar_not-connected.ico
  • C:\Temp\webserver\bar_preferences.ico
  • C:\Temp\webserver\blue2.gif
  • C:\Temp\webserver\blue3.gif
  • C:\Temp\webserver\blue4.gif
  • C:\Temp\webserver\blue1.gif
  • C:\Temp\webserver\bar_tools.ico
  • C:\Temp\webserver\bar_transfer.ico
  • C:\Temp\webserver\black.gif
  • C:\Temp\skins\Daan-Cobalt.eMuleSkin.ini
  • C:\Temp\webserver\add_server.gif
  • C:\Temp\webserver\arrow_down.gif
  • C:\Temp\skins\Daan-Cobalt\User.ico
  • C:\Temp\skins\Daan-Cobalt\Up1down0.ico
  • C:\Temp\skins\Daan-Cobalt\Up1down1.ico
  • C:\Temp\skins\Daan-Cobalt\UpdateServers.ico
  • C:\Temp\webserver\bar_friends.ico
  • C:\Temp\webserver\bar_help.ico
  • C:\Temp\webserver\bar_irc.ico
  • C:\Temp\webserver\bar_connecting.ico
  • C:\Temp\webserver\arrow_up.gif
  • C:\Temp\webserver\arrow_up_q.gif
  • C:\Temp\webserver\bar_connected.ico
Присваивает атрибут 'скрытый' для следующих файлов:
  • C:\Temp\webserver\Thumbs.db
  • C:\Temp\skins\Daan-Cobalt\Thumbs.db
Удаляет следующие файлы:
  • C:\Temp\config\server_met.old
Перемещает следующие файлы:
  • C:\Temp\downloads.tmp в C:\Temp\downloads.txt
Подменяет следующие файлы:
  • C:\Temp\config\server.met
  • C:\Temp\config\server_met.old
Другое:
Ищет следующие окна:
  • ClassName: 'Shell_TrayWnd' WindowName: ''
  • ClassName: 'EDIT' WindowName: ''

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке