Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.MulDrop7.9133

Добавлен в вирусную базу Dr.Web: 2016-12-18

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] 'Malwarebytes Anti-Malware' = '%ProgramFiles%\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent'
Вредоносные функции:
Запускает на исполнение:
  • '<SYSTEM32>\regsvr32.exe' /s "%ProgramFiles%\Malwarebytes' Anti-Malware\ssubtmr6.dll"
  • '<SYSTEM32>\regsvr32.exe' /s "%ProgramFiles%\Malwarebytes' Anti-Malware\vbalsgrid6.ocx"
  • '<SYSTEM32>\regsvr32.exe' /s "%ProgramFiles%\Malwarebytes' Anti-Malware\mbamext.dll"
  • '%TEMP%\Setup.exe' /VERYSILENT /SUPPRESSMSGBOXES /NORESTART /SP-
  • '%TEMP%\is-APNT5.tmp\Setup.tmp' /SL5="$400E0,9824451,54272,%TEMP%\Setup.exe" /VERYSILENT /SUPPRESSMSGBOXES /NORESTART /SP-
Изменения в файловой системе:
Создает следующие файлы:
  • %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Configuration\is-5ACSR.tmp
  • %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Configuration\is-GJ6NT.tmp
  • %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Configuration\is-TVU0M.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-MQ4H0.tmp
  • %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\is-N6TST.tmp
  • %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Configuration\is-BRT6F.tmp
  • %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Configuration\is-38PSR.tmp
  • %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Configuration\is-DIUMF.tmp
  • %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Configuration\is-39D4J.tmp
  • %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Configuration\is-J5VJG.tmp
  • %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Configuration\is-CTE9V.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-MS9DL.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-L0S25.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-4IBHF.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-8L7NH.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-JKUHB.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-JE69L.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-J0I18.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-576FD.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-RAMA8.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-6AQ63.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-F4O0E.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-P3PDM.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\is-UFNNQ.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\is-JIQ97.tmp
  • %ALLUSERSPROFILE%\Start Menu\Programs\Malwarebytes' Anti-Malware\Malwarebytes Anti-Malware.lnk
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\is-E7NQO.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\is-NVAVV.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\is-9RN1N.tmp
  • %ALLUSERSPROFILE%\Start Menu\Programs\Malwarebytes' Anti-Malware\Malwarebytes Anti-Malware Help.lnk
  • %ProgramFiles%\Malwarebytes' Anti-Malware\unins000.msg
  • %ProgramFiles%\Malwarebytes' Anti-Malware\unins000.dat
  • %ALLUSERSPROFILE%\Desktop\Malwarebytes Anti-Malware.lnk
  • %ALLUSERSPROFILE%\Start Menu\Programs\Malwarebytes' Anti-Malware\Tools\Malwarebytes Anti-Malware Chameleon.lnk
  • %ALLUSERSPROFILE%\Start Menu\Programs\Malwarebytes' Anti-Malware\Uninstall Malwarebytes Anti-Malware.lnk
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\is-LVHD2.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\is-TV8T4.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\is-GCSA8.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\is-IMG1B.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\is-RR24P.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\is-IB04R.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\is-C3ON4.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\is-66F0G.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\is-JC61N.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\is-B6CAN.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\is-F7NFR.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\is-6JD4J.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\is-8B88V.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\is-MDJ7R.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\is-AGJ12.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\is-KNMLN.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\is-04FON.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\is-59LMC.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-M0JV5.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-183F5.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\is-VNC5P.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\is-U4448.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\is-TRV3V.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\is-9J26O.tmp
  • %TEMP%\Setup.exe
  • %TEMP%\is-APNT5.tmp\Setup.tmp
  • %TEMP%\aut2.tmp
  • %TEMP%\aut1.tmp
  • %TEMP%\rbgitbf
  • %TEMP%\is-0S8QP.tmp\_isetup\_shfoldr.dll
  • %ProgramFiles%\Malwarebytes' Anti-Malware\is-UA82F.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\is-3FLIQ.tmp
  • <DRIVERS>\is-DISEL.tmp
  • %TEMP%\is-0S8QP.tmp\mbam.dll
  • %ProgramFiles%\Malwarebytes' Anti-Malware\is-B363H.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-I53LF.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-6TNRL.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-4FGV8.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-I5DQP.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-0BHUT.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-PO08L.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-V8PDD.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-8917P.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-4K44B.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-U8DJT.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-JD21F.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-ULD80.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-MOMMJ.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-75MV8.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-DRAC6.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-8FP8G.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-FAA4A.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-L0DQQ.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-VIDL4.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-BD2TR.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-OPH5J.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-VH4Q4.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-ODHB2.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-6CC71.tmp
Удаляет следующие файлы:
  • %TEMP%\is-0S8QP.tmp\_isetup\_shfoldr.dll
  • %TEMP%\is-APNT5.tmp\Setup.tmp
  • %TEMP%\Setup.exe
  • %TEMP%\is-0S8QP.tmp\mbam.dll
  • %TEMP%\aut1.tmp
  • %TEMP%\rbgitbf
  • %TEMP%\aut2.tmp
Перемещает следующие файлы:
  • %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\is-N6TST.tmp в %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\rules.ref
  • %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Configuration\is-TVU0M.tmp в %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Configuration\config.conf
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-MQ4H0.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\vietnamese.lng
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-RAMA8.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\thai.lng
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-MS9DL.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\turkish.lng
  • %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Configuration\is-J5VJG.tmp в %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Configuration\html.conf
  • %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Configuration\is-CTE9V.tmp в %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Configuration\database.conf
  • %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Configuration\is-BRT6F.tmp в %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Configuration\news.conf
  • %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Configuration\is-5ACSR.tmp в %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Configuration\build.conf
  • %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Configuration\is-GJ6NT.tmp в %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Configuration\custom.conf
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-L0S25.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\romanian.lng
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-4IBHF.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\russian.lng
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-8L7NH.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\portuguesePT.lng
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-JKUHB.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\polish.lng
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-JE69L.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\portugueseBR.lng
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-6AQ63.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\spanish.lng
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-576FD.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\swedish.lng
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-P3PDM.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\slovenian.lng
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-J0I18.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\serbian.lng
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-F4O0E.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\slovak.lng
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\is-66F0G.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\firefox.exe
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\is-JC61N.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\firefox.com
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\is-B6CAN.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\svchost.exe
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\is-F7NFR.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\mbam-chameleon.pif
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\is-6JD4J.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\mbam-chameleon.scr
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\is-E7NQO.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\winlogon.exe
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\is-JIQ97.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\rundll32.exe
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\is-9RN1N.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\iexplore.exe
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\is-LVHD2.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\firefox.pif
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\is-NVAVV.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\firefox.scr
  • %ProgramFiles%\Malwarebytes' Anti-Malware\is-UFNNQ.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\7z.dll
  • %ProgramFiles%\Malwarebytes' Anti-Malware\is-RR24P.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\ssubtmr6.dll
  • %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Configuration\is-DIUMF.tmp в %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Configuration\local.conf
  • %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Configuration\is-39D4J.tmp в %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Configuration\manifest.conf
  • %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Configuration\is-38PSR.tmp в %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Configuration\messaging.conf
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\is-GCSA8.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\mbam-chameleon.exe
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\is-C3ON4.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\mbam-chameleon.com
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\is-TV8T4.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\mbam-killer.exe
  • %ProgramFiles%\Malwarebytes' Anti-Malware\is-IB04R.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\vbalsgrid6.ocx
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\is-IMG1B.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\chameleon.chm
  • %ProgramFiles%\Malwarebytes' Anti-Malware\is-VNC5P.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\changes.txt
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-M0JV5.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\arabic.lng
  • %ProgramFiles%\Malwarebytes' Anti-Malware\is-TRV3V.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\license.rtf
  • %ProgramFiles%\Malwarebytes' Anti-Malware\is-59LMC.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\mbampt.exe
  • %ProgramFiles%\Malwarebytes' Anti-Malware\is-U4448.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\mbam.chm
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-L0DQQ.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\catalan.lng
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-8FP8G.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\chineseSI.lng
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-FAA4A.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\bulgarian.lng
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-183F5.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\belarusian.lng
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-I53LF.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\bosnian.lng
  • %ProgramFiles%\Malwarebytes' Anti-Malware\is-3FLIQ.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\mbam.dll
  • %ProgramFiles%\Malwarebytes' Anti-Malware\is-9J26O.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\mbamcore.dll
  • %ProgramFiles%\Malwarebytes' Anti-Malware\is-UA82F.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\mbamext.dll
  • %ProgramFiles%\Malwarebytes' Anti-Malware\is-B363H.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\unins000.exe
  • <DRIVERS>\is-DISEL.tmp в <DRIVERS>\mbam.sys
  • %ProgramFiles%\Malwarebytes' Anti-Malware\is-8B88V.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\mbamservice.exe
  • %ProgramFiles%\Malwarebytes' Anti-Malware\is-MDJ7R.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\mbamscheduler.exe
  • %ProgramFiles%\Malwarebytes' Anti-Malware\is-AGJ12.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\mbamgui.exe
  • %ProgramFiles%\Malwarebytes' Anti-Malware\is-KNMLN.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\mbamnet.dll
  • %ProgramFiles%\Malwarebytes' Anti-Malware\is-04FON.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\mbam.exe
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-4FGV8.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\indonesian.lng
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-V8PDD.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\italian.lng
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-6TNRL.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\hungarian.lng
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-PO08L.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\greek.lng
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-I5DQP.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\hebrew.lng
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-8917P.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\lithuanian.lng
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-4K44B.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\norwegian.lng
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-U8DJT.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\latvian.lng
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-JD21F.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\japanese.lng
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-ULD80.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\korean.lng
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-ODHB2.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\danish.lng
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-6CC71.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\dutch.lng
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-VIDL4.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\czech.lng
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-75MV8.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\chineseTR.lng
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-DRAC6.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\croatian.lng
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-MOMMJ.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\french.lng
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-0BHUT.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\german.lng
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-OPH5J.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\finnish.lng
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-VH4Q4.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\english.lng
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-BD2TR.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\estonian.lng
Другое:
Ищет следующие окна:
  • ClassName: 'Shell_TrayWnd' WindowName: ''

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке