Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.MulDrop6.64054

Добавлен в вирусную базу Dr.Web: 2016-11-04

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKCU>\Control Panel\Desktop] 'SCRNSAVE.EXE' = '<SYSTEM32>\3PLANE~1.SCR'
Вредоносные функции:
Запускает на исполнение:
  • '<SYSTEM32>\3Planesoft\Screensaver Manager\Configurator.exe'
  • '<SYSTEM32>\3Planesoft_Screensaver_Manager.scr' /c
  • '<SYSTEM32>\taskkill.exe' /F /IM 3Planesoft_Screensaver_Manager.scr /T
  • '%TEMP%\is-8LB77.tmp\screensavermanager.tmp' /SL5="$10132,1884149,53248,%TEMP%\is-OGUIO.tmp\screensavermanager.exe" /VERYSILENT /LANG=en
  • '%TEMP%\RarSFX0\ring.exe' /VERYSILENT /SUPPRESSMSGBOXES /NORESTART /SP-
  • '%TEMP%\is-IGHP5.tmp\ring.tmp' /SL5="$10104,3391414,74240,%TEMP%\RarSFX0\ring.exe" /VERYSILENT /SUPPRESSMSGBOXES /NORESTART /SP-
  • '%TEMP%\is-OGUIO.tmp\screensavermanager.exe' /VERYSILENT /LANG=en
Изменения в файловой системе:
Создает следующие файлы:
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-5F05T.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-4DI6L.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-J1TNM.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-LNSUJ.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-3N5MT.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-MMROP.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-GFJ3C.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-DSCAH.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-GE8VI.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-GK9T1.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-FLFU5.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-I6MF2.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-13LF6.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-E1985.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-5DN3D.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-VTJ3I.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-OU3C7.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-2JO9Q.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-ASOKF.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-MI9MO.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-B7RT8.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-C0OJT.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-6P59H.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-LTA2Q.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-9BCMH.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-LSMBN.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-BPQOV.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-USGD0.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-DFIQD.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-SDELK.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-2LNLD.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-7LCGN.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-2K9OF.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-JDINJ.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-U4IVU.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-JDRAC.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-4QIHS.tmp
  • %ProgramFiles%\3Planesoft Screensaver Manager\unins000.dat
  • <SYSTEM32>\ScreensaverManager.log
  • %TEMP%\~DF6443.tmp
  • %HOMEPATH%\Desktop\3Planesoft Screensaver Manager.lnk
  • %ALLUSERSPROFILE%\Start Menu\Programs\3Planesoft\Screensaver Manager\Open 3Planesoft Screensaver Manager.lnk
  • %ALLUSERSPROFILE%\Start Menu\Programs\3Planesoft\Screensaver Manager\License.lnk
  • %ALLUSERSPROFILE%\Start Menu\Programs\3Planesoft\Screensaver Manager\Uninstall 3Planesoft Screensaver Manager.lnk
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-SJRPG.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-O96DH.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-9G9CI.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-361K0.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-CCMGP.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-6VFAP.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-H16NP.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-OR892.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-F4E16.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-CGF5J.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-8DL2S.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-2HQ9I.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-F2HMC.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-C4SKI.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-ME06M.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-HG1VA.tmp
  • %TEMP%\is-FHK11.tmp\_isetup\_RegDLL.tmp
  • %TEMP%\is-FHK11.tmp\_isetup\_shfoldr.dll
  • %ProgramFiles%\3Planesoft Screensaver Manager\is-94IAK.tmp
  • %TEMP%\is-8LB77.tmp\screensavermanager.tmp
  • %ALLUSERSPROFILE%\Start Menu\Programs\3Planesoft\The One Ring 3D Screensaver\Uninstall The One Ring 3D Screensaver.lnk
  • %ProgramFiles%\The One Ring 3D Screensaver\unins000.dat
  • %TEMP%\is-OGUIO.tmp\screensavermanager.exe
  • <SYSTEM32>\3Planesoft\Screensaver Manager\is-FG9UP.tmp
  • <SYSTEM32>\is-AHSBR.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-3D6TF.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\is-GVLSQ.tmp
  • <SYSTEM32>\is-3AMOP.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\is-OKLMT.tmp
  • %ProgramFiles%\3Planesoft Screensaver Manager\is-IU41M.tmp
  • %ALLUSERSPROFILE%\Start Menu\Programs\3Planesoft\The One Ring 3D Screensaver\License.lnk
  • %ProgramFiles%\The One Ring 3D Screensaver\is-MR4DF.tmp
  • %ProgramFiles%\The One Ring 3D Screensaver\is-NFBQA.tmp
  • <SYSTEM32>\is-DABUP.tmp
  • %TEMP%\is-OGUIO.tmp\_isetup\_shfoldr.dll
  • %TEMP%\RarSFX0\ring.exe
  • %TEMP%\is-IGHP5.tmp\ring.tmp
  • %TEMP%\is-OGUIO.tmp\_isetup\_RegDLL.tmp
  • %ALLUSERSPROFILE%\Start Menu\Programs\3Planesoft\The One Ring 3D Screensaver\Take a look at more 3D screensavers from 3Planesoft.lnk
  • %ALLUSERSPROFILE%\Start Menu\Programs\3Planesoft\The One Ring 3D Screensaver\Open The One Ring 3D Screensaver.lnk
  • %ALLUSERSPROFILE%\Start Menu\Programs\3Planesoft\The One Ring 3D Screensaver\The One Ring 3D Screensaver on the Web.lnk
  • <SYSTEM32>\is-U23IJ.tmp
  • <SYSTEM32>\is-RASA9.tmp
  • %ProgramFiles%\The One Ring 3D Screensaver\is-UA4E1.tmp
  • %ProgramFiles%\The One Ring 3D Screensaver\is-284K3.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-QFC6N.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-BO941.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-B22KQ.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-BEIJV.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-TCOQN.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-7RVEB.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-HK1TF.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-2QT8A.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-U90QR.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-IH3IN.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-P6349.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-CT4GN.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-G9S83.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-D2L5T.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-9H5P5.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-HOEIV.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-H8M02.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-D4VG8.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-M8P9E.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-KULF2.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-9J1B9.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-KVOHC.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-TQNS4.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-6U9Q5.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-JN3TD.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-I4E0V.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-RQIL5.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-ERLGK.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-PAJ2R.tmp
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-TU156.tmp
Удаляет следующие файлы:
  • %TEMP%\is-OGUIO.tmp\_isetup\_RegDLL.tmp
  • %TEMP%\is-OGUIO.tmp\_isetup\_shfoldr.dll
  • %TEMP%\is-IGHP5.tmp\ring.tmp
  • %TEMP%\is-OGUIO.tmp\screensavermanager.exe
  • %TEMP%\is-FHK11.tmp\_isetup\_RegDLL.tmp
  • %TEMP%\is-FHK11.tmp\_isetup\_shfoldr.dll
  • %TEMP%\is-8LB77.tmp\screensavermanager.tmp
Перемещает следующие файлы:
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-LNSUJ.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\fireside_screen.jpg
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-5F05T.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\valentine.ico
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-4DI6L.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\valentine_screen.jpg
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-3N5MT.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\iceclock.ico
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-MMROP.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\iceclock_screen.jpg
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-GFJ3C.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\fireside.ico
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-E1985.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\waterfall_screen.jpg
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-FLFU5.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\deepspace.ico
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-DSCAH.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\deepspace_screen.jpg
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-J1TNM.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\koifish.ico
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-I6MF2.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\koifish_screen.jpg
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-13LF6.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\waterfall.ico
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-2JO9Q.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\earth_screen.jpg
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-BPQOV.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\coralclock.ico
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-USGD0.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\coralclock_screen.jpg
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-ASOKF.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\tower.ico
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-VTJ3I.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\tower_screen.jpg
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-OU3C7.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\earth.ico
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-LTA2Q.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\cuckooclock_screen.jpg
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-9BCMH.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\lagoon.ico
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-5DN3D.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\lagoon_screen.jpg
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-DFIQD.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\columbus.ico
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-LSMBN.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\columbus_screen.jpg
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-6P59H.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\cuckooclock.ico
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-GE8VI.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\waterclock.ico
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-8DL2S.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\dutchwindmills.ico
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-SJRPG.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\dutchwindmills_screen.jpg
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-U4IVU.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\hauntedhouse.ico
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-2HQ9I.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\coralreef_screen.jpg
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-F4E16.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\lighthousepoint.ico
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-CGF5J.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\lighthousepoint_screen.jpg
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-2LNLD.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\snowvillage.ico
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-7LCGN.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\snowvillage_screen.jpg
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-2K9OF.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\updates.xml
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-JDRAC.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\hauntedhouse_screen.jpg
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-4QIHS.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\crystalfireplace.ico
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-JDINJ.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\crystalfireplace_screen.jpg
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-H16NP.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\railway.ico
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-OR892.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\railway_screen.jpg
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-CCMGP.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\bells.ico
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-GK9T1.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\waterclock_screen.jpg
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-SDELK.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\koipond.ico
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-6VFAP.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\koipond_screen.jpg
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-F2HMC.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\zodiacclock.ico
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-C4SKI.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\zodiacclock_screen.jpg
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-ME06M.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\coralreef.ico
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-O96DH.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\bells_screen.jpg
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-9G9CI.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\sweethearts.ico
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-361K0.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\sweethearts_screen.jpg
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-QFC6N.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\sofire.ico
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-9J1B9.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\sof_screen.jpg
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-KVOHC.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\fmoon.ico
  • <SYSTEM32>\3Planesoft\Screensaver Manager\is-FG9UP.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Configurator.exe
  • <SYSTEM32>\is-AHSBR.tmp в <SYSTEM32>\ScreensaverManager.log
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-3D6TF.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\screensavers.xml
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-D4VG8.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\watermill.ico
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-M8P9E.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\watermill_screen.jpg
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-ERLGK.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\nautilus.ico
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-TQNS4.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\fmoon_screen.jpg
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-KULF2.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\galleon.ico
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-H8M02.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\galleon_screen.jpg
  • <SYSTEM32>\is-RASA9.tmp в <SYSTEM32>\The One Ring 3D Screensaver.exe
  • %ProgramFiles%\The One Ring 3D Screensaver\is-UA4E1.tmp в %ProgramFiles%\The One Ring 3D Screensaver\The screensaver on the Web.url
  • %ProgramFiles%\The One Ring 3D Screensaver\is-284K3.tmp в %ProgramFiles%\The One Ring 3D Screensaver\license.txt
  • %ProgramFiles%\The One Ring 3D Screensaver\is-MR4DF.tmp в %ProgramFiles%\The One Ring 3D Screensaver\unins000.exe
  • %ProgramFiles%\The One Ring 3D Screensaver\is-NFBQA.tmp в %ProgramFiles%\The One Ring 3D Screensaver\Take a look at more 3D screensavers from 3Planesoft.url
  • <SYSTEM32>\is-DABUP.tmp в <SYSTEM32>\The_One_Ring_3D_Screensaver.scr
  • <SYSTEM32>\3Planesoft\Screensaver Manager\is-OKLMT.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Screensavers Updater.exe
  • %ProgramFiles%\3Planesoft Screensaver Manager\is-IU41M.tmp в %ProgramFiles%\3Planesoft Screensaver Manager\license.txt
  • <SYSTEM32>\3Planesoft\Screensaver Manager\is-GVLSQ.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Help.chm
  • <SYSTEM32>\is-U23IJ.tmp в <SYSTEM32>\The One Ring.log
  • %ProgramFiles%\3Planesoft Screensaver Manager\is-94IAK.tmp в %ProgramFiles%\3Planesoft Screensaver Manager\unins000.exe
  • <SYSTEM32>\is-3AMOP.tmp в <SYSTEM32>\3Planesoft_Screensaver_Manager.scr
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-PAJ2R.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\nautilus_screen.jpg
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-9H5P5.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\clock_screen.jpg
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-CT4GN.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\flag.ico
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-U90QR.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\flag_screen.jpg
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-BEIJV.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\nature.ico
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-G9S83.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\nature_screen.jpg
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-D2L5T.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\clock.ico
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-MI9MO.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\fish_screen.jpg
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-B7RT8.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\fireplace.ico
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-C0OJT.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\fireplace_screen.jpg
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-IH3IN.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\watch.ico
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-P6349.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\watch_screen.jpg
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-HG1VA.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\fish.ico
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-JN3TD.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\castle_screen.jpg
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-I4E0V.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\halloween.ico
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-HOEIV.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\halloween_screen.jpg
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-TU156.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\discovery.ico
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-RQIL5.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\discovery_screen.jpg
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-6U9Q5.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\castle.ico
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-TCOQN.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\lantern_screen.jpg
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-BO941.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\theonering.ico
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-B22KQ.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\ring_screen.jpg
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-7RVEB.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\christmas.ico
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-HK1TF.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\christmas_screen.jpg
  • <SYSTEM32>\3Planesoft\Screensaver Manager\Data\is-2QT8A.tmp в <SYSTEM32>\3Planesoft\Screensaver Manager\Data\lantern.ico
Другое:
Ищет следующие окна:
  • ClassName: '' WindowName: 'Display Properties'
  • ClassName: '' WindowName: 'Screen Saver Settings'
  • ClassName: '' WindowName: '3Planesoft Screensaver Manager'
  • ClassName: 'EDIT' WindowName: ''
  • ClassName: 'Shell_TrayWnd' WindowName: ''
  • ClassName: '' WindowName: ''

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке