Підтримка
Цілодобова підтримка | Правила звернення

Зателефонуйте

Глобальна підтримка:
+7 (495) 789-45-86

Поширені запитання |  Форум |  Бот самопідтримки Telegram

Ваші запити

  • Всі: -
  • Незакриті: -
  • Останій: -

Зателефонуйте

Глобальна підтримка:
+7 (495) 789-45-86

Зв'яжіться з нами Незакриті запити: 

Профіль

Профіль

Trojan.MulDrop8.15755

Добавлен в вирусную базу Dr.Web: 2018-04-27

Описание добавлено:

Technical Information

Malicious functions:
Executes the following:
  • '<SYSTEM32>\taskkill.exe' /IM sequencer.exe /F /T
Modifies file system:
Creates the following files:
  • <Current directory>\Ciena.NPI.MPOST.MultiBoardSlot.dll
  • <Current directory>\Libraries\LEDStatusUI.pdb
  • <Current directory>\Libraries\LEDStatusUI.vshost.exe
  • <Current directory>\Libraries\LEDStatusUI.vshost.exe.config
  • <Current directory>\Libraries\LEDStatusUI.vshost.exe.manifest
  • <Current directory>\Libraries\MCSUtilities.dll
  • <Current directory>\Libraries\MCSUtilities.pdb
  • <Current directory>\Libraries\Microsoft.Office.Interop.Excel.dll
  • <Current directory>\Libraries\MPCPBootMonitoring.exe
  • <Current directory>\Libraries\MPCPBootMonitoring.pdb
  • <Current directory>\Libraries\ValidationScanLabelsUI.exe.config
  • <Current directory>\Libraries\MPCPBootMonitoring.vshost.exe
  • <Current directory>\Libraries\MPCPBootMonitoring.vshost.exe.config
  • <Current directory>\Libraries\MPCPBootMonitoring.vshost.exe.manifest
  • <Current directory>\Libraries\Office.dll
  • <Current directory>\Libraries\Processors.txt
  • <Current directory>\Libraries\T6500.dll
  • <Current directory>\Libraries\TestCases40gColorless.dll
  • <Current directory>\Libraries\ValidationScanLabelsUI.exe
  • <Current directory>\Libraries\LEDStatusUI.exe.config
  • <Current directory>\Libraries\MPCPBootMonitoring.exe.config
  • <Current directory>\Libraries\LEDStatusUI.exe
  • <Current directory>\Libraries\CSharpDllCaller.dll
  • <Current directory>\Libraries\Ciena.NPI.BDM.dll
  • <Current directory>\Libraries\Ciena.NPI.Comms.dll
  • <Current directory>\Libraries\Ciena.NPI.MPOST.dll
  • <Current directory>\Libraries\Ciena.NPI.OME6500.dll
  • <Current directory>\Libraries\Ciena.NPI.Sequencer.Design.dll
  • <Current directory>\Libraries\Ciena.NPI.WinForms.dll
  • <Current directory>\Libraries\Ciena.NPIShelfTestCommon.dll
  • <Current directory>\Libraries\Ciena.NPITestCommon.dll
  • <Current directory>\Libraries\CTFWToolBox.dll
  • <Current directory>\Libraries\Flash Devices.txt
  • <Current directory>\Libraries\CTM.dll
  • <Current directory>\Libraries\DisplayValidationResultUI.exe
  • <Current directory>\Libraries\DisplayValidationResultUI.exe.config
  • <Current directory>\Libraries\DisplayValidationResultUI.pdb
  • <Current directory>\Libraries\DisplayValidationResultUI.vshost.exe
  • <Current directory>\Libraries\DisplayValidationResultUI.vshost.exe.config
  • <Current directory>\Libraries\DisplayValidationResultUI.vshost.exe.manifest
  • <Current directory>\Libraries\EST.dll
  • <Current directory>\Libraries\IMultiboardProxy.dll
  • <Current directory>\ReplaceProdStatChar\ReplaceProdStatChar.vshost.exe.manifest
  • <Current directory>\Ciena.NPI.Comms.xml
  • <Current directory>\Libraries\ValidationScanLabelsUI.vshost.exe.config
  • <Current directory>\TI\UCD9246_78_READ_ID.bat
  • <Current directory>\TI\UCD9246_78_READ_IOUT.bat
  • <Current directory>\TI\UCD9246_78_READ_MFR_REVISION.bat
  • <Current directory>\ZACEEPROMProg\Ciena.NPI.Comms.dll
  • <Current directory>\ZACEEPROMProg\Ciena.NPI.Data.dll
  • <Current directory>\ZACEEPROMProg\Ciena.NPI.SequencerInterfaces.dll
  • <Current directory>\ZACEEPROMProg\Ciena.NPI.Specs.dll
  • <Current directory>\ZACEEPROMProg\Ciena.Xml2mdb.dll
  • <Current directory>\ZACEEPROMProg\Ionic.Zip.Reduced.dll
  • <Current directory>\Libraries\ValidationScanLabelsUI.vshost.exe
  • <Current directory>\ZACEEPROMProg\MCSUtilities.dll
  • <Current directory>\ZACEEPROMProg\ZACEEPROMProgramming.dll
  • <Current directory>\ZACEEPROMProg\ZACEEPROMProgramming.pdb
  • <Current directory>\ZACEEPROMProg\ZACEEPROMProgramming.XML
  • <Current directory>\BDMProgramming.exe
  • <Current directory>\Changes_2.3.6.0.docx
  • <Current directory>\Ciena.NPI.Comms.dll
  • <Current directory>\Ciena.NPI.Comms.pdb
  • <Current directory>\TI\UCD9090_67_READ_VOUT.bat
  • <Current directory>\Libraries\Ciena.CodeWarrior.dll
  • <Current directory>\TI\UCD9090_67_READ_MFR_REVISION.bat
  • <Current directory>\ReplaceProdStatChar\ReplaceProdStatChar.vshost.exe.config
  • <Current directory>\Libraries\ValidationScanLabelsUI.vshost.exe.manifest
  • <Current directory>\ReplaceProdStatChar\MCSUtilities.dll
  • <Current directory>\ReplaceProdStatChar\MCSUtilities.pdb
  • <Current directory>\ReplaceProdStatChar\MCSUtilities.xml
  • <Current directory>\ReplaceProdStatChar\ReplaceProdStatChar.exe
  • <Current directory>\ReplaceProdStatChar\ReplaceProdStatChar.exe.config
  • <Current directory>\ReplaceProdStatChar\ReplaceProdStatChar.pdb
  • <Current directory>\ReplaceProdStatChar\ReplaceProdStatChar.vshost.exe
  • <Current directory>\Libraries\ValidationScanLabelsUI.pdb
  • <Current directory>\TI\UCD9090_67_READ_ID.bat
  • <Current directory>\RMALogs\LOG_PARSING_MACROS(Apr.03_2013)_RMA.xlsm
  • <Current directory>\TI\Clear_Faults_NTK710_DPOL.bat
  • <Current directory>\TI\Clear_Faults_NTK710_VMON.bat
  • <Current directory>\TI\Status_Iout.bat
  • <Current directory>\TI\Status_Vout.bat
  • <Current directory>\TI\UCD9090_65_READ_ID.bat
  • <Current directory>\TI\UCD9090_65_READ_MFR_REVISION.bat
  • <Current directory>\TI\UCD9090_65_READ_VOUT.bat
  • <Current directory>\TI\UCD9090_67_READ_IOUT.bat
  • <Current directory>\ZACEEPROMProg\CTFWToolBox.dll
  • <Current directory>\Libraries\aardvark_net.dll
  • <Current directory>\Functional\Images\Random LEDS\UpperLED_Template.jpg
  • <Current directory>\notes.txt
  • <Current directory>\OCDapi.dll
  • <Current directory>\PropertyGridEx.dll
  • <Current directory>\sequence-common.seq
  • <Current directory>\Sequencer.exe
  • <Current directory>\Sequencer.exe.config
  • <Current directory>\Sequencer.pdb
  • <Current directory>\Sequencer.vshost.exe
  • <Current directory>\Sequencer.vshost.exe.manifest
  • <Current directory>\Functional\Images\BLUE_LED_Flash.jpg
  • <Current directory>\sequence-specific.seq
  • <Current directory>\sequence-specific-VTOS-DDR.seq
  • <Current directory>\Skybound.VisualTips.dll
  • <Current directory>\Skybound.VisualTips.xml
  • <Current directory>\TabStrip.dll
  • <Current directory>\WeifenLuo.WinFormsUI.Docking.dll
  • <Current directory>\fr-CA\Sequencer.resources.dll
  • <Current directory>\Functional\Images\ALL_LEDs_Off.jpg
  • <Current directory>\msvcr110d.dll
  • <Current directory>\Sequencer.vshost.exe.config
  • <Current directory>\msvcr80.dll
  • <Current directory>\CTFWToolBox.dll
  • <Current directory>\Ciena.NPI.Sequencer.Design.dll
  • <Current directory>\Ciena.NPI.Sequencer.Design.pdb
  • <Current directory>\Ciena.NPI.Sequencer.Design.XML
  • <Current directory>\Ciena.NPI.SequencerInterfaces.dll
  • <Current directory>\Ciena.NPI.Specs.dll
  • <Current directory>\Ciena.NPI.WinForms.dll
  • <Current directory>\Ciena.NPI.WinForms.pdb
  • <Current directory>\Ciena.Xml2mdb.dll
  • <Current directory>\CTFWToolBox.pdb
  • <Current directory>\msvcp80.dll
  • <Current directory>\Data.DAT
  • <Current directory>\DragDropLib.dll
  • <Current directory>\IMultiboardProxy.dll
  • <Current directory>\IMultiboardProxy.pdb
  • <Current directory>\Ionic.Zip.Reduced.dll
  • <Current directory>\MCS_START.bat
  • <Current directory>\Microsoft.VC80.CRT.manifest
  • <Current directory>\msvcm80.dll
  • <Current directory>\msvcp110d.dll
  • <Current directory>\Functional\Images\Random LEDS\ContextMenu_Blue_Flash .jpg
  • <Current directory>\Libraries\AaInterface.pdb
  • <Current directory>\Functional\Images\Craft_LEDs_ON.jpg
  • <Current directory>\Functional\Images\Random LEDS\MiddleLED_OFF.jpg
  • <Current directory>\Functional\Images\Random LEDS\MiddleLED_RED.jpg
  • <Current directory>\Functional\Images\Random LEDS\MiddleLED_Template.jpg
  • <Current directory>\Functional\Images\Random LEDS\OFF.jpg
  • <Current directory>\Functional\Images\Random LEDS\UpperLED_BLUE.jpg
  • <Current directory>\Functional\Images\Random LEDS\UpperLED_GREEN.jpg
  • <Current directory>\Functional\Images\Random LEDS\UpperLED_OFF.jpg
  • <Current directory>\Functional\Images\Random LEDS\UpperLED_RED.jpg
  • <Current directory>\Functional\Images\RED_LED_Flash.jpg
  • <Current directory>\Functional\Images\Craft_LEDs_OFF.jpg
  • <Current directory>\Functional\Images\RED_LED_On.jpg
  • <Current directory>\Functional\Images\SYNC_LEDs_GREEN.jpg
  • <Current directory>\Functional\Images\SYNC_LEDs_OFF.jpg
  • <Current directory>\Functional\Images\SYNC_LEDs_RED.jpg
  • <Current directory>\Functional\Images\SYNC_LEDs_Yellow.jpg
  • <Current directory>\Functional\Images\Thumbs.db
  • <Current directory>\Functional\Scripts\ping.bat
  • <Current directory>\Libraries\AaInterface.dll
  • <Current directory>\Functional\Images\Random LEDS\MiddleLED_GREEN.jpg
  • <Current directory>\Libraries\aardvark.dll
  • <Current directory>\Functional\Images\Random LEDS\MiddleLED_BLUE.jpg
  • <Current directory>\Functional\Images\Random LEDS\ContextMenu_Blue.jpg
  • <Current directory>\Functional\Images\CTM_Craft_Port_Plugged.jpg
  • <Current directory>\Functional\Images\CTM_Latch_Close.jpg
  • <Current directory>\Functional\Images\CTM_Latch_Open.jpg
  • <Current directory>\Functional\Images\CTM_USB_Ports_Validation.jpg
  • <Current directory>\Functional\Images\GREEN_LED_Flash.jpg
  • <Current directory>\Functional\Images\GREEN_LED_On.jpg
  • <Current directory>\Functional\Images\Random LEDS\Background.jpg
  • <Current directory>\Functional\Images\Random LEDS\Background_Template.jpg
  • <Current directory>\Functional\Images\BLUE_LED_On.jpg
  • <Current directory>\Functional\Images\Random LEDS\LowerLED_RED.jpg
  • <Current directory>\Functional\Images\Random LEDS\ContextMenu_Green.jpg
  • <Current directory>\Functional\Images\Random LEDS\ContextMenu_Green_Flash.jpg
  • <Current directory>\Functional\Images\Random LEDS\ContextMenu_OFF.jpg
  • <Current directory>\Functional\Images\Random LEDS\ContextMenu_Red.jpg
  • <Current directory>\Functional\Images\Random LEDS\ContextMenu_Red_Flash.jpg
  • <Current directory>\Functional\Images\Random LEDS\LowerLED_Blue.jpg
  • <Current directory>\Functional\Images\Random LEDS\LowerLED_Green.jpg
  • <Current directory>\Functional\Images\Random LEDS\LowerLED_OFF.jpg
  • <Current directory>\Functional\Images\Random LEDS\LowerLED_Template.jpg
  • <Current directory>\Ciena.NPI.Data.dll
Sets the 'hidden' attribute to the following files:
  • <Current directory>\Functional\Images\Thumbs.db
Miscellaneous:
Searches for the following windows:
  • ClassName: 'EDIT' WindowName: ''
  • ClassName: '' WindowName: ''
Executes the following:
  • '<SYSTEM32>\cmd.exe' /c ""<Current directory>\MCS_START.bat" "

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке