Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.MulDrop6.64037

Добавлен в вирусную базу Dr.Web: 2016-11-04

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Создает следующие файлы на съемном носителе:
  • <Имя диска съемного носителя>:\МФ±¦НшВтјТ№єОпЦъКЦ(ВМЙ«Гв°ІЧ°°ж).exe
Вредоносные функции:
Запускает на исполнение:
  • '%ProgramFiles%\USER_FILESS\ModBusPolMAIN.exe'
  • '%ProgramFiles%\USER_AutoFILESS\ModBusPolMAINbb.exe'
Изменения в файловой системе:
Создает следующие файлы:
  • %APPDATA%\95441\БґЅУ\МФ±¦Нш.url
  • %APPDATA%\95441\БґЅУ\ИИГЕУОП·.url
  • %APPDATA%\95441\БґЅУ\іЈУГІйСЇ.url
  • %APPDATA%\95441\БґЅУ\НшЦ·ґуИ«.url
  • %APPDATA%\95441\БґЅУ\НшЙП№єОп.url
  • %APPDATA%\95441\БґЅУ\НБ¶№НшµзУ°.url
  • %APPDATA%\95441\УйАЦ\УЕїбКУЖµ.url
  • %APPDATA%\95441\УйАЦ\ЛСєьУйАЦ.url
  • %APPDATA%\95441\УйАЦ\ЛСєьёЯЗеУ°КУѕз.url
  • %APPDATA%\95441\БґЅУ\°Щ¶ИЛСЛч.url
  • %APPDATA%\95441\БґЅУ\GoogleЛСЛч.url
  • %APPDATA%\95441\БґЅУ\4399РЎУОП·.url
  • %APPDATA%\95441\БґЅУ\ІЖѕ­\¶«·ЅІЖё»Нш.url
  • %APPDATA%\95441\БґЅУ\№¤ѕЯ\№Иёи·­Тл.url
  • %APPDATA%\95441\БґЅУ\№¤ѕЯ\°Щ¶ИЛСЛч.url
  • %APPDATA%\95441\БґЅУ\ІЖѕ­\ЦРЅрФЪПЯ.url
  • %APPDATA%\95441\БґЅУ\№¤ѕЯ\ЛС№·µШНј.url
  • %APPDATA%\95441\БґЅУ\№¤ѕЯ\»ЄѕьИнјюФ°.url
  • %APPDATA%\95441\БґЅУ\№¤ѕЯ\№ИёиЛСЛч.url
  • %APPDATA%\95441\БґЅУ\ІЖѕ­\ЛСєьІЖѕ­.url
  • %APPDATA%\95441\БґЅУ\ІЖѕ­\ЅрИЪЅз.url
  • %APPDATA%\95441\БґЅУ\ІЖѕ­\єНС¶Нш.url
  • %APPDATA%\95441\БґЅУ\ІЖѕ­\ЦР№ъЦ¤ИЇНш.url
  • %APPDATA%\95441\БґЅУ\ІЖѕ­\Ц¤ИЇЦ®РЗ.url
  • %APPDATA%\95441\БґЅУ\ІЖѕ­\РВАЛІЖѕ­.url
  • %APPDATA%\95441\УйАЦ\ЛС№·ТфАЦ.url
  • %APPDATA%\95441\ЙзЗш\ЛС№·Лµ°Й.url
  • %APPDATA%\95441\ЙзЗш\їЄРДНш.url
  • %APPDATA%\95441\ЙзЗш\°Щ¶ИМщ°Й.url
  • %APPDATA%\95441\ЙзЗш\МмСДЙзЗш.url
  • %APPDATA%\95441\ЙзЗш\ЛСєьЙзЗш.url
  • %APPDATA%\95441\ЙзЗш\ЛСєьІ©їН.url
  • %APPDATA%\95441\ГЕ»§\НшТЧ.url
  • %APPDATA%\95441\ГЕ»§\МмБъ°ЛІї.url
  • %APPDATA%\95441\ГЕ»§\МЪС¶РВОЕ.url
  • %APPDATA%\95441\ЙзЗш\chinarenЙзЗш.url
  • %APPDATA%\95441\ГЕ»§\РВАЛРВОЕ.url
  • %APPDATA%\95441\ГЕ»§\РВАЛНш.url
  • %APPDATA%\95441\ЙзЗш\РЈДЪНш.url
  • %APPDATA%\95441\Йъ»о\ЧїФЅНш.url
  • %APPDATA%\95441\Йъ»о\ЦР»ЄУўІЕНш.url
  • %APPDATA%\95441\Йъ»о\ЦЗБЄХРЖёНш.url
  • %APPDATA%\95441\УйАЦ\ЖрµгЦРОДНш.url
  • %APPDATA%\95441\УйАЦ\В№¶¦јЗ.url
  • %APPDATA%\95441\УйАЦ\17173НшУОГЕ»§.url
  • %APPDATA%\95441\Йъ»о\КЦ»ъЦ®јТ.url
  • %APPDATA%\95441\Йъ»о\ѕ©¶«ЙМіЗ.url
  • %APPDATA%\95441\Йъ»о\Ѕ№µг·їµШІъНш.url
  • %APPDATA%\95441\Йъ»о\МФ±¦Нш.url
  • %APPDATA%\95441\Йъ»о\ЛСєьЖыіµ.url
  • %APPDATA%\95441\Йъ»о\ЛС·їНш.url
  • %APPDATA%\95441\БґЅУ\№¤ѕЯ\ЛС№·ЛСЛч.url
  • %ProgramFiles%\USER_FILES\1.ico
  • %APPDATA%\95441\БґЅУ\УйАЦ\УЕїбКУЖµ.url
  • %APPDATA%\95441\БґЅУ\УйАЦ\ЛСєьУйАЦ.url
  • %ProgramFiles%\USER_FILES\ИИГЕУОП·.url
  • %ProgramFiles%\USER_FILES\3.ico
  • %ProgramFiles%\USER_FILES\2.ico
  • %APPDATA%\95441\БґЅУ\УйАЦ\В№¶¦јЗ.url
  • %APPDATA%\95441\БґЅУ\УйАЦ\17173НшУОГЕ»§.url
  • %APPDATA%\95441\БґЅУ\Йъ»о\ЧїФЅНш.url
  • %APPDATA%\95441\БґЅУ\УйАЦ\ЛСєьёЯЗеУ°КУѕз.url
  • %APPDATA%\95441\БґЅУ\УйАЦ\ЛС№·ТфАЦ.url
  • %APPDATA%\95441\БґЅУ\УйАЦ\ЖрµгЦРОДНш.url
  • %ProgramFiles%\USER_FILES\МФ±¦Нш.url
  • %APPDATA%\Maxthon3\Users\guest\Config\config.ini
  • %APPDATA%\Maxthon3\Users\guest\Config\config.dat
  • %APPDATA%\Tencent\TencentTraveler\100\TtConf.dat
  • %APPDATA%\360safe\360Delay\360ShellPro.exe
  • %APPDATA%\Maxthon3\Users\guest\Favorite\tempfb.dat
  • %APPDATA%\Maxthon3\Users\guest\Favorite\Favorite.dat
  • %HOMEPATH%\95441\МФ±¦№єОп.lnk
  • %ProgramFiles%\USER_FILES\НшЦ·ґуИ«.url
  • %ProgramFiles%\USER_FILES\НБ¶№НшµзУ°.url
  • %HOMEPATH%\95441\ИИГЕУОП·.lnk
  • %HOMEPATH%\95441\НшЦ·ґуИ«.lnk
  • %HOMEPATH%\95441\НБ¶№НшµзУ°.lnk
  • %APPDATA%\95441\БґЅУ\Йъ»о\ЦР»ЄУўІЕНш.url
  • %APPDATA%\95441\БґЅУ\ГЕ»§\РВАЛНш.url
  • %APPDATA%\95441\БґЅУ\ГЕ»§\НшТЧ.url
  • %APPDATA%\95441\БґЅУ\ГЕ»§\МмБъ°ЛІї.url
  • %APPDATA%\95441\БґЅУ\ЙзЗш\°Щ¶ИМщ°Й.url
  • %APPDATA%\95441\БґЅУ\ЙзЗш\chinarenЙзЗш.url
  • %APPDATA%\95441\БґЅУ\ГЕ»§\РВАЛРВОЕ.url
  • %APPDATA%\95441\БґЅУ\ГЕ»§\QQ.com.url
  • %APPDATA%\95441\БґЅУ\№¤ѕЯ\МмїХИнјюХѕ.url
  • %APPDATA%\95441\БґЅУ\№¤ѕЯ\ЛСєьУКПд.url
  • %APPDATA%\95441\БґЅУ\ГЕ»§\МЪС¶РВОЕ.url
  • %APPDATA%\95441\БґЅУ\ГЕ»§\ЛСєьРВОЕ.url
  • %APPDATA%\95441\БґЅУ\ГЕ»§\ЛСєьНш.url
  • %APPDATA%\95441\БґЅУ\ЙзЗш\їЄРДНш.url
  • %APPDATA%\95441\БґЅУ\Йъ»о\ЛС·їНш.url
  • %APPDATA%\95441\БґЅУ\Йъ»о\КЦ»ъЦ®јТ.url
  • %APPDATA%\95441\БґЅУ\Йъ»о\ѕ©¶«ЙМіЗ.url
  • %APPDATA%\95441\БґЅУ\Йъ»о\ЦЗБЄХРЖёНш.url
  • %APPDATA%\95441\БґЅУ\Йъ»о\МФ±¦Нш.url
  • %APPDATA%\95441\БґЅУ\Йъ»о\ЛСєьЖыіµ.url
  • %APPDATA%\95441\БґЅУ\ЙзЗш\ЛСєьЙзЗш.url
  • %APPDATA%\95441\БґЅУ\ЙзЗш\ЛСєьІ©їН.url
  • %APPDATA%\95441\БґЅУ\ЙзЗш\ЛС№·Лµ°Й.url
  • %APPDATA%\95441\БґЅУ\Йъ»о\Ѕ№µг·їµШІъНш.url
  • %APPDATA%\95441\БґЅУ\ЙзЗш\РЈДЪНш.url
  • %APPDATA%\95441\БґЅУ\ЙзЗш\МмСДЙзЗш.url
  • %APPDATA%\95441\ГЕ»§\ЛСєьРВОЕ.url
  • C:\USER_FILES\іЈУГНшЦ·\ГЕ»§\РВАЛНш.url
  • C:\USER_FILES\іЈУГНшЦ·\ГЕ»§\НшТЧ.url
  • C:\USER_FILES\іЈУГНшЦ·\ГЕ»§\МмБъ°ЛІї.url
  • C:\USER_FILES\іЈУГНшЦ·\ЙзЗш\°Щ¶ИМщ°Й.url
  • C:\USER_FILES\іЈУГНшЦ·\ЙзЗш\chinarenЙзЗш.url
  • C:\USER_FILES\іЈУГНшЦ·\ГЕ»§\РВАЛРВОЕ.url
  • C:\USER_FILES\іЈУГНшЦ·\ГЕ»§\QQ.com.url
  • C:\USER_FILES\іЈУГНшЦ·\№¤ѕЯ\МмїХИнјюХѕ.url
  • C:\USER_FILES\іЈУГНшЦ·\№¤ѕЯ\ЛСєьУКПд.url
  • C:\USER_FILES\іЈУГНшЦ·\ГЕ»§\МЪС¶РВОЕ.url
  • C:\USER_FILES\іЈУГНшЦ·\ГЕ»§\ЛСєьРВОЕ.url
  • C:\USER_FILES\іЈУГНшЦ·\ГЕ»§\ЛСєьНш.url
  • C:\USER_FILES\іЈУГНшЦ·\ЙзЗш\їЄРДНш.url
  • C:\USER_FILES\іЈУГНшЦ·\Йъ»о\ЛС·їНш.url
  • C:\USER_FILES\іЈУГНшЦ·\Йъ»о\КЦ»ъЦ®јТ.url
  • C:\USER_FILES\іЈУГНшЦ·\Йъ»о\ѕ©¶«ЙМіЗ.url
  • C:\USER_FILES\іЈУГНшЦ·\Йъ»о\ЦЗБЄХРЖёНш.url
  • C:\USER_FILES\іЈУГНшЦ·\Йъ»о\МФ±¦Нш.url
  • C:\USER_FILES\іЈУГНшЦ·\Йъ»о\ЛСєьЖыіµ.url
  • C:\USER_FILES\іЈУГНшЦ·\ЙзЗш\ЛСєьЙзЗш.url
  • C:\USER_FILES\іЈУГНшЦ·\ЙзЗш\ЛСєьІ©їН.url
  • C:\USER_FILES\іЈУГНшЦ·\ЙзЗш\ЛС№·Лµ°Й.url
  • C:\USER_FILES\іЈУГНшЦ·\Йъ»о\Ѕ№µг·їµШІъНш.url
  • C:\USER_FILES\іЈУГНшЦ·\ЙзЗш\РЈДЪНш.url
  • C:\USER_FILES\іЈУГНшЦ·\ЙзЗш\МмСДЙзЗш.url
  • C:\USER_FILES\іЈУГНшЦ·\№¤ѕЯ\ЛС№·ЛСЛч.url
  • C:\USER_FILES\МФ±¦Нш.url
  • C:\USER_FILES\ИИГЕУОП·.url
  • C:\USER_FILES\іЈУГІйСЇ.url
  • C:\USER_FILES\НшЦ·ґуИ«.url
  • C:\USER_FILES\НшЙП№єОп.url
  • C:\USER_FILES\НБ¶№НшµзУ°.url
  • %ProgramFiles%\USER_FILESS\ModBusPolMAIN.exe
  • %ProgramFiles%\USER_AutoFILESS\ModBusPolMAINbb.exe
  • %ProgramFiles%\USER_AutoFILESS\沙盘注册机.zip
  • C:\USER_FILES\°Щ¶ИЛСЛч.url
  • C:\USER_FILES\GoogleЛСЛч.url
  • C:\USER_FILES\4399РЎУОП·.url
  • C:\USER_FILES\іЈУГНшЦ·\ІЖѕ­\¶«·ЅІЖё»Нш.url
  • C:\USER_FILES\іЈУГНшЦ·\№¤ѕЯ\№Иёи·­Тл.url
  • C:\USER_FILES\іЈУГНшЦ·\№¤ѕЯ\°Щ¶ИЛСЛч.url
  • C:\USER_FILES\іЈУГНшЦ·\ІЖѕ­\ЦРЅрФЪПЯ.url
  • C:\USER_FILES\іЈУГНшЦ·\№¤ѕЯ\ЛС№·µШНј.url
  • C:\USER_FILES\іЈУГНшЦ·\№¤ѕЯ\»ЄѕьИнјюФ°.url
  • C:\USER_FILES\іЈУГНшЦ·\№¤ѕЯ\№ИёиЛСЛч.url
  • C:\USER_FILES\іЈУГНшЦ·\ІЖѕ­\ЛСєьІЖѕ­.url
  • C:\USER_FILES\іЈУГНшЦ·\ІЖѕ­\ЅрИЪЅз.url
  • C:\USER_FILES\іЈУГНшЦ·\ІЖѕ­\єНС¶Нш.url
  • C:\USER_FILES\іЈУГНшЦ·\ІЖѕ­\ЦР№ъЦ¤ИЇНш.url
  • C:\USER_FILES\іЈУГНшЦ·\ІЖѕ­\Ц¤ИЇЦ®РЗ.url
  • C:\USER_FILES\іЈУГНшЦ·\ІЖѕ­\РВАЛІЖѕ­.url
  • C:\USER_FILES\іЈУГНшЦ·\Йъ»о\ЦР»ЄУўІЕНш.url
  • %APPDATA%\95441\ІЖѕ­\єНС¶Нш.url
  • %APPDATA%\95441\ІЖѕ­\¶«·ЅІЖё»Нш.url
  • %APPDATA%\95441\НшЦ·ґуИ«.url
  • %APPDATA%\95441\ІЖѕ­\РВАЛІЖѕ­.url
  • %APPDATA%\95441\ІЖѕ­\ЛСєьІЖѕ­.url
  • %APPDATA%\95441\ІЖѕ­\ЅрИЪЅз.url
  • %APPDATA%\95441\ИИГЕУОП·.url
  • %APPDATA%\95441\іЈУГІйСЇ.url
  • %APPDATA%\95441\°Щ¶ИЛСЛч.url
  • %APPDATA%\95441\НшЙП№єОп.url
  • %APPDATA%\95441\НБ¶№НшµзУ°.url
  • %APPDATA%\95441\МФ±¦Нш.url
  • %APPDATA%\95441\ІЖѕ­\Ц¤ИЇЦ®РЗ.url
  • %APPDATA%\95441\№¤ѕЯ\ЛСєьУКПд.url
  • %APPDATA%\95441\№¤ѕЯ\ЛС№·ЛСЛч.url
  • %APPDATA%\95441\№¤ѕЯ\ЛС№·µШНј.url
  • %APPDATA%\95441\ГЕ»§\ЛСєьНш.url
  • %APPDATA%\95441\ГЕ»§\QQ.com.url
  • %APPDATA%\95441\№¤ѕЯ\МмїХИнјюХѕ.url
  • %APPDATA%\95441\№¤ѕЯ\°Щ¶ИЛСЛч.url
  • %APPDATA%\95441\ІЖѕ­\ЦРЅрФЪПЯ.url
  • %APPDATA%\95441\ІЖѕ­\ЦР№ъЦ¤ИЇНш.url
  • %APPDATA%\95441\№¤ѕЯ\»ЄѕьИнјюФ°.url
  • %APPDATA%\95441\№¤ѕЯ\№ИёиЛСЛч.url
  • %APPDATA%\95441\№¤ѕЯ\№Иёи·­Тл.url
  • %APPDATA%\95441\GoogleЛСЛч.url
  • %APPDATA%\360se\360se_s.ini
  • C:\USER_FILES\іЈУГНшЦ·\УйАЦ\УЕїбКУЖµ.url
  • C:\USER_FILES\іЈУГНшЦ·\УйАЦ\ЛСєьУйАЦ.url
  • %APPDATA%\SogouExplorer\configlocal.xml
  • %APPDATA%\SogouExplorer\config.xml
  • %APPDATA%\360se\data\360sefav.db
  • C:\USER_FILES\іЈУГНшЦ·\УйАЦ\В№¶¦јЗ.url
  • C:\USER_FILES\іЈУГНшЦ·\УйАЦ\17173НшУОГЕ»§.url
  • C:\USER_FILES\іЈУГНшЦ·\Йъ»о\ЧїФЅНш.url
  • C:\USER_FILES\іЈУГНшЦ·\УйАЦ\ЛСєьёЯЗеУ°КУѕз.url
  • C:\USER_FILES\іЈУГНшЦ·\УйАЦ\ЛС№·ТфАЦ.url
  • C:\USER_FILES\іЈУГНшЦ·\УйАЦ\ЖрµгЦРОДНш.url
  • %APPDATA%\SogouExplorer\CommCfg.xml
  • %APPDATA%\95441\Links\Windows Marketplace.url
  • %APPDATA%\95441\Links\Free Hotmail.url
  • %APPDATA%\95441\Links\Customize Links.url
  • %APPDATA%\95441\4399РЎУОП·.url
  • %APPDATA%\95441\Links\Windows.url
  • %APPDATA%\95441\Links\Windows Media.url
  • C:\Downloads\МФ±¦НшВтјТ№єОпЦъКЦ(ВМЙ«Гв°ІЧ°°ж).exe
  • %HOMEPATH%\Start Menu\МФ±¦НшВтјТ№єОпЦъКЦ(ВМЙ«Гв°ІЧ°°ж).exe
  • %APPDATA%\SogouExplorer\Favorite2.dat
  • %APPDATA%\95441\Radio Station Guide.url
  • %APPDATA%\95441\MSN.com.url
  • %APPDATA%\95441\Desktop.ini
Удаляет следующие файлы:
  • %TEMP%\nsu2.tmp\nsRandom.dll
  • %APPDATA%\95441\Desktop.ini
Другое:
Ищет следующие окна:
  • ClassName: '' WindowName: ''

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке