Підтримка
Цілодобова підтримка | Правила звернення

Зателефонуйте

Глобальна підтримка:
+7 (495) 789-45-86

Поширені запитання |  Форум |  Бот самопідтримки Telegram

Ваші запити

  • Всі: -
  • Незакриті: -
  • Останій: -

Зателефонуйте

Глобальна підтримка:
+7 (495) 789-45-86

Зв'яжіться з нами Незакриті запити: 

Профіль

Профіль

Trojan.MulDrop8.33784

Добавлен в вирусную базу Dr.Web: 2018-08-04

Описание добавлено:

Technical Information

To ensure autorun and distribution:
Modifies the following registry keys:
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] 'GrpConv' = 'grpconv -o'
  • [<HKLM>\SOFTWARE\Classes\MSProgramGroup\Shell\Open\Command] '' = '<SYSTEM32>\grpconv.exe %1'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'IDMan' = '%ProgramFiles%\Internet Download Manager\IDMan.exe /onboot'
Creates the following services:
  • [<HKLM>\SYSTEM\ControlSet001\Services\IDMTDI] 'Start' = '00000001'
  • [<HKLM>\SYSTEM\ControlSet001\Services\IDMTDI] 'ImagePath' = 'system32\DRIVERS\idmtdi.sys'
Malicious functions:
Installs hooks to intercept notifications
on keystrokes:
  • Handler for all processes: %ProgramFiles%\Internet Download Manager\IDMNetMon.DLL
Modifies file system:
Creates the following files:
  • %TEMP%\7ZipSfx.000\IDM.exe
  • %ProgramFiles%\Internet Download Manager\Languages\idm_de.lng
  • %ProgramFiles%\Internet Download Manager\Languages\idm_es.lng
  • %ProgramFiles%\Internet Download Manager\Languages\idm_fa.lng
  • %ProgramFiles%\Internet Download Manager\Languages\idm_fr.lng
  • %ProgramFiles%\Internet Download Manager\Languages\idm_it.lng
  • %ProgramFiles%\Internet Download Manager\Languages\idm_nl.lng
  • %ProgramFiles%\Internet Download Manager\Languages\idm_pl.lng
  • %ProgramFiles%\Internet Download Manager\IDMSetup2.log
  • %ProgramFiles%\Internet Download Manager\Languages\idm_ptbr.lng
  • %ProgramFiles%\Internet Download Manager\Languages\idm_th.lng
  • %ProgramFiles%\Internet Download Manager\Languages\idm_tr.lng
  • %ProgramFiles%\Internet Download Manager\Languages\template.lng
  • %ProgramFiles%\Internet Download Manager\Languages\tips_ar.txt
  • %ProgramFiles%\Internet Download Manager\Languages\tips_de.txt
  • %ProgramFiles%\Internet Download Manager\Languages\tips_es.txt
  • %ProgramFiles%\Internet Download Manager\Languages\tips_fa.txt
  • %ProgramFiles%\Internet Download Manager\Languages\tips_fr.txt
  • %ProgramFiles%\Internet Download Manager\scheduler.chm
  • %ProgramFiles%\Internet Download Manager\Languages\idm_ru.lng
  • %ProgramFiles%\Internet Download Manager\Languages\idm_ar.lng
  • %ProgramFiles%\Internet Download Manager\tips.txt
  • %ProgramFiles%\Internet Download Manager\IEMonitor.exe
  • %ProgramFiles%\Internet Download Manager\IEGetVL2.htm
  • %ProgramFiles%\Internet Download Manager\IDMFType.dat
  • %ProgramFiles%\Internet Download Manager\idmftype.dll
  • %ProgramFiles%\Internet Download Manager\IDMGetAll.dll
  • %ProgramFiles%\Internet Download Manager\IDMGrHlp.exe
  • %ProgramFiles%\Internet Download Manager\IDMIECC.dll
  • %ProgramFiles%\Internet Download Manager\idmmkb.dll
  • %ProgramFiles%\Internet Download Manager\idmmzcc.xpi
  • %ProgramFiles%\Internet Download Manager\Languages\tips_it.txt
  • %ProgramFiles%\Internet Download Manager\IDMNetMon.dll
  • %ProgramFiles%\Internet Download Manager\idmbrbtn.dll
  • %ProgramFiles%\Internet Download Manager\IDMShellExt.dll
  • %ProgramFiles%\Internet Download Manager\idmtdi32.sys
  • %ProgramFiles%\Internet Download Manager\idmtdi64.sys
  • %ProgramFiles%\Internet Download Manager\idmwfp.cat
  • %ProgramFiles%\Internet Download Manager\idmwfp32.sys
  • %ProgramFiles%\Internet Download Manager\idmwfp64.sys
  • %ProgramFiles%\Internet Download Manager\IEExt.htm
  • %ProgramFiles%\Internet Download Manager\IEGetAll.htm
  • %ProgramFiles%\Internet Download Manager\idmcchandler2.dll
  • %ProgramFiles%\Internet Download Manager\IEGetVL.htm
  • %ProgramFiles%\Internet Download Manager\idmtdi.cat
  • %ProgramFiles%\Internet Download Manager\idmfsa.dll
  • %ProgramFiles%\Internet Download Manager\Languages\tips_nl.txt
  • %ProgramFiles%\Internet Download Manager\Languages\tips_th.txt
  • %APPDATA%\IDM\idmmzcc5\components\idmhelper5.js
  • %APPDATA%\IDM\idmmzcc5\components\idmmzcc.dll
  • %APPDATA%\IDM\idmmzcc5\components\iIDMHelper5.xpt
  • %APPDATA%\IDM\idmmzcc5\components\iIDMMzCC.xpt
  • %APPDATA%\IDM\idmmzcc5\components2\idmhelper.js
  • %APPDATA%\IDM\idmmzcc5\components2\idmmzcc.dll
  • %APPDATA%\IDM\idmmzcc5\components2\idmmzcc64.dll
  • %APPDATA%\IDM\idmmzcc5\components2\iIDMHelper.xpt
  • %APPDATA%\IDM\idmmzcc5\chrome.manifest
  • %APPDATA%\IDM\idmmzcc5\components2\iIDMMzCC.xpt
  • %APPDATA%\IDM\idmmzcc5\components2\idmcchandler2_64.dll
  • %ProgramFiles%\Internet Download Manager\idmcchandler2_64.dll
  • %APPDATA%\IDM\idmmzcc5\components8\idmmzcc.dll
  • %APPDATA%\IDM\idmmzcc5\components8\idmmzcc64.dll
  • %APPDATA%\IDM\idmmzcc5\META-INF\manifest.mf
  • %APPDATA%\IDM\idmmzcc5\META-INF\zigbert.sf
  • %WINDIR%\inf\oem3.inf
  • %WINDIR%\inf\oem3.PNF
  • %APPDATA%\IDM\idmmzcc5\install.rdf
  • %APPDATA%\IDM\idmmzcc5\chrome\idmmzcc.jar
  • %APPDATA%\IDM\idmmzcc5\install.js
  • %APPDATA%\IDM\idmmzcc5\META-INF\zigbert.rsa
  • %APPDATA%\Tonec Inc\Internet Download Manager\install\9048BDC\idmtdi.cat
  • %ProgramFiles%\Internet Download Manager\Languages\tips_tr.txt
  • %ProgramFiles%\Internet Download Manager\Toolbar\3d_largeHot_3.bmp
  • %ProgramFiles%\Internet Download Manager\Toolbar\3d_large_3.bmp
  • %ProgramFiles%\Internet Download Manager\Toolbar\3d_smallHot_3.bmp
  • %ProgramFiles%\Internet Download Manager\Toolbar\3d_small_3.bmp
  • %ProgramFiles%\Internet Download Manager\Toolbar\3d_style_3.tbi
  • %ALLUSERSPROFILE%\Start Menu\Programs\Internet Download Manager\Grabber Help.lnk
  • %ProgramFiles%\Internet Download Manager\Languages\tips_pl.txt
  • %ProgramFiles%\Internet Download Manager\Languages\tips_ru.txt
  • %ProgramFiles%\Internet Download Manager\Languages\tips_ptbr.txt
  • %ALLUSERSPROFILE%\Start Menu\Programs\Internet Download Manager\IDM Help.lnk
  • %ALLUSERSPROFILE%\Start Menu\Programs\Internet Download Manager\TUTORIALS.lnk
  • %ProgramFiles%\Internet Download Manager\idmtdi.inf
  • %ProgramFiles%\Internet Download Manager\idmwfp.inf
  • %WINDIR%\Installer\MSI7.tmp
  • %WINDIR%\Installer\MSI8.tmp
  • %APPDATA%\IDM\defextmap.dat
  • %APPDATA%\IDM\urlexclist.dat
  • %ALLUSERSPROFILE%\Start Menu\Programs\Internet Download Manager\license.lnk
  • %ALLUSERSPROFILE%\Start Menu\Programs\Internet Download Manager\Internet Download Manager.lnk
  • %ALLUSERSPROFILE%\Start Menu\Programs\Internet Download Manager\Uninstall IDM.lnk
  • %ProgramFiles%\Internet Download Manager\idmantypeinfo.tlb
  • %ProgramFiles%\Internet Download Manager\downlWithIDM.dll
  • %ProgramFiles%\Internet Download Manager\defexclist.txt
  • %APPDATA%\Tonec Inc\Internet Download Manager\install\9048BDC\Languages\tips_ru.txt
  • %APPDATA%\Tonec Inc\Internet Download Manager\install\9048BDC\Languages\tips_th.txt
  • %APPDATA%\Tonec Inc\Internet Download Manager\install\9048BDC\Languages\tips_tr.txt
  • %APPDATA%\Tonec Inc\Internet Download Manager\install\9048BDC\IDMan.exe
  • %APPDATA%\Tonec Inc\Internet Download Manager\install\9048BDC\IDMGrHlp.exe
  • %APPDATA%\Tonec Inc\Internet Download Manager\install\9048BDC\IDMIntegrator64.exe
  • %APPDATA%\Tonec Inc\Internet Download Manager\install\9048BDC\IEMonitor.exe
  • %APPDATA%\Tonec Inc\Internet Download Manager\install\9048BDC\Uninstall.exe
  • %APPDATA%\Tonec Inc\Internet Download Manager\install\9048BDC\IDMGetAll64.dll
  • %APPDATA%\Tonec Inc\Internet Download Manager\install\9048BDC\downlWithIDM.dll
  • %APPDATA%\Tonec Inc\Internet Download Manager\install\9048BDC\idmbrbtn.dll
  • %APPDATA%\Tonec Inc\Internet Download Manager\install\9048BDC\idmbrbtn64.dll
  • %APPDATA%\Tonec Inc\Internet Download Manager\install\9048BDC\idmcchandler2.dll
  • %APPDATA%\Tonec Inc\Internet Download Manager\install\9048BDC\idmcchandler2_64.dll
  • %APPDATA%\Tonec Inc\Internet Download Manager\install\9048BDC\idmfsa.dll
  • %APPDATA%\Tonec Inc\Internet Download Manager\install\9048BDC\idmftype.dll
  • %APPDATA%\Tonec Inc\Internet Download Manager\install\9048BDC\IDMFType64.dll
  • %APPDATA%\Tonec Inc\Internet Download Manager\install\9048BDC\Languages\tips_nl.txt
  • %APPDATA%\Tonec Inc\Internet Download Manager\install\9048BDC\Languages\tips_it.txt
  • %APPDATA%\Tonec Inc\Internet Download Manager\install\9048BDC\Languages\tips_ptbr.txt
  • %APPDATA%\Tonec Inc\Internet Download Manager\install\9048BDC\Languages\tips_fr.txt
  • %APPDATA%\Tonec Inc\Internet Download Manager\install\9048BDC\Languages\tips_fa.txt
  • %APPDATA%\Tonec Inc\Internet Download Manager\install\decoder.dll
  • %APPDATA%\Tonec Inc\Internet Download Manager\install\9048BDC\idman.chm
  • %APPDATA%\Tonec Inc\Internet Download Manager\install\9048BDC\scheduler.chm
  • %APPDATA%\Tonec Inc\Internet Download Manager\install\9048BDC\tutor.chm
  • %APPDATA%\Tonec Inc\Internet Download Manager\install\9048BDC\Toolbar\3d_largeHot_3.bmp
  • %APPDATA%\Tonec Inc\Internet Download Manager\install\9048BDC\Toolbar\3d_large_3.bmp
  • %APPDATA%\Tonec Inc\Internet Download Manager\install\9048BDC\Toolbar\3d_smallHot_3.bmp
  • %APPDATA%\Tonec Inc\Internet Download Manager\install\9048BDC\Toolbar\3d_small_3.bmp
  • %APPDATA%\Tonec Inc\Internet Download Manager\install\9048BDC\IDMGetAll.dll
  • %APPDATA%\Tonec Inc\Internet Download Manager\install\9048BDC\idmmzcc.xpi
  • %APPDATA%\Tonec Inc\Internet Download Manager\install\9048BDC\downlWithIDM64.dll
  • %APPDATA%\Tonec Inc\Internet Download Manager\install\9048BDC\IEGetAll.htm
  • %APPDATA%\Tonec Inc\Internet Download Manager\install\9048BDC\IEGetVL2.htm
  • %APPDATA%\Tonec Inc\Internet Download Manager\install\9048BDC\defexclist.txt
  • %APPDATA%\Tonec Inc\Internet Download Manager\install\9048BDC\license.txt
  • %APPDATA%\Tonec Inc\Internet Download Manager\install\9048BDC\tips.txt
  • %APPDATA%\Tonec Inc\Internet Download Manager\install\9048BDC\Languages\tips_ar.txt
  • %APPDATA%\Tonec Inc\Internet Download Manager\install\9048BDC\Languages\tips_de.txt
  • %APPDATA%\Tonec Inc\Internet Download Manager\install\9048BDC\Languages\tips_es.txt
  • %APPDATA%\Tonec Inc\Internet Download Manager\install\9048BDC\IEExt.htm
  • %APPDATA%\Tonec Inc\Internet Download Manager\install\9048BDC\grabber.chm
  • %APPDATA%\Tonec Inc\Internet Download Manager\install\9048BDC\IEGetVL.htm
  • %APPDATA%\Tonec Inc\Internet Download Manager\install\9048BDC\Languages\tips_pl.txt
  • %APPDATA%\Tonec Inc\Internet Download Manager\install\9048BDC\IDMIECC.dll
  • %APPDATA%\Tonec Inc\Internet Download Manager\install\9048BDC\Languages\idm_tr.lng
  • %APPDATA%\Tonec Inc\Internet Download Manager\install\9048BDC\IDMSetup2.log
  • %APPDATA%\Tonec Inc\Internet Download Manager\install\9048BDC\Toolbar\3d_style_3.tbi
  • %APPDATA%\Tonec Inc\Internet Download Manager\install\9048BDC\AI 9.0.1.back.msi
  • %APPDATA%\Tonec Inc\Internet Download Manager\install\9048BDC\AI 9.0.1.back.x64.msi
  • %WINDIR%\Installer\28718.msi
  • %WINDIR%\Installer\MSI1.tmp
  • %WINDIR%\Installer\MSI2.tmp
  • %APPDATA%\Tonec Inc\Internet Download Manager\install\9048BDC\Languages\idm_th.lng
  • %APPDATA%\Tonec Inc\Internet Download Manager\install\9048BDC\IDMIECC64.dll
  • %APPDATA%\Tonec Inc\Internet Download Manager\install\9048BDC\Languages\template.lng
  • %WINDIR%\Installer\MSI3.tmp
  • C:\Config.Msi\2871b.rbs
  • %ProgramFiles%\Internet Download Manager\grabber.chm
  • %ProgramFiles%\Internet Download Manager\idman.chm
  • %ProgramFiles%\Internet Download Manager\IDMan.exe
  • %ProgramFiles%\Internet Download Manager\license.txt
  • %ProgramFiles%\Internet Download Manager\tutor.chm
  • %ProgramFiles%\Internet Download Manager\Uninstall.exe
  • %TEMP%\removeIDMreg.CMD
  • %WINDIR%\Installer\2871a.ipi
  • %WINDIR%\Installer\MSI4.tmp
  • %APPDATA%\IDM\idmmzcc5\components2\idmcchandler2.dll
  • <DRIVERS>\SETB.tmp
  • %APPDATA%\Tonec Inc\Internet Download Manager\install\9048BDC\Languages\idm_pl.lng
  • %APPDATA%\Tonec Inc\Internet Download Manager\install\9048BDC\IDMNetMon.dll
  • %APPDATA%\Tonec Inc\Internet Download Manager\install\9048BDC\IDMNetMon64.dll
  • %APPDATA%\Tonec Inc\Internet Download Manager\install\9048BDC\IDMShellExt.dll
  • %APPDATA%\Tonec Inc\Internet Download Manager\install\9048BDC\IDMShellExt64.dll
  • %APPDATA%\Tonec Inc\Internet Download Manager\install\9048BDC\idmtdi32.sys
  • %APPDATA%\Tonec Inc\Internet Download Manager\install\9048BDC\idmtdi64.sys
  • %APPDATA%\Tonec Inc\Internet Download Manager\install\9048BDC\idmwfp32.sys
  • %APPDATA%\Tonec Inc\Internet Download Manager\install\9048BDC\idmwfp64.sys
  • %APPDATA%\Tonec Inc\Internet Download Manager\install\9048BDC\Languages\idm_ptbr.lng
  • %APPDATA%\Tonec Inc\Internet Download Manager\install\9048BDC\Languages\idm_ru.lng
  • %APPDATA%\Tonec Inc\Internet Download Manager\install\9048BDC\idmantypeinfo.tlb
  • %APPDATA%\Tonec Inc\Internet Download Manager\install\9048BDC\IDMFType.dat
  • %APPDATA%\Tonec Inc\Internet Download Manager\install\9048BDC\Languages\idm_ar.lng
  • %APPDATA%\Tonec Inc\Internet Download Manager\install\9048BDC\Languages\idm_de.lng
  • %APPDATA%\Tonec Inc\Internet Download Manager\install\9048BDC\Languages\idm_es.lng
  • %APPDATA%\Tonec Inc\Internet Download Manager\install\9048BDC\Languages\idm_fa.lng
  • %APPDATA%\Tonec Inc\Internet Download Manager\install\9048BDC\Languages\idm_fr.lng
  • %APPDATA%\Tonec Inc\Internet Download Manager\install\9048BDC\Languages\idm_it.lng
  • %APPDATA%\Tonec Inc\Internet Download Manager\install\9048BDC\Languages\idm_nl.lng
  • %APPDATA%\Tonec Inc\Internet Download Manager\install\9048BDC\idmmkb.dll
  • %APPDATA%\Tonec Inc\Internet Download Manager\install\9048BDC\idmwfp.cat
  • %APPDATA%\IDM\Scheduler\s_1.dt
Deletes the following files:
  • %WINDIR%\Installer\MSI1.tmp
  • %WINDIR%\Installer\MSI2.tmp
  • %WINDIR%\Installer\MSI3.tmp
  • %WINDIR%\Installer\MSI4.tmp
  • C:\Config.Msi\2871b.rbs
  • %TEMP%\removeIDMreg.CMD
  • %WINDIR%\Installer\MSI7.tmp
Moves the following files:
  • from <DRIVERS>\SETB.tmp to <DRIVERS>\idmtdi.sys
Miscellaneous:
Creates and executes the following:
  • '%TEMP%\7ZipSfx.000\IDM.exe' /quiet
  • '%WINDIR%\Installer\MSI8.tmp' "%ProgramFiles%\Internet Download Manager\IDMan.exe"
  • '%ProgramFiles%\Internet Download Manager\IDMan.exe'
  • '%ProgramFiles%\Internet Download Manager\IEMonitor.exe'
Executes the following:
  • '<SYSTEM32>\msiexec.exe' /i "%APPDATA%\Tonec Inc\Internet Download Manager\install\9048BDC\AI 9.0.1.back.msi" /quiet AI_SETUPEXEPATH="%TEMP%\7ZipSfx.000\IDM.exe" SETUPEXEDIR="%TEMP%\7ZipSfx.000\" EXE_CMD_LINE="/exenou...
  • '<SYSTEM32>\msiexec.exe' /V
  • '<SYSTEM32>\msiexec.exe' -Embedding 4ECEB64203A74647F5B6ADDBC0F4D7FC
  • '<SYSTEM32>\rundll32.exe' SETUPAPI.DLL,InstallHinfSection DefaultInstall 128 %ProgramFiles%\Internet Download Manager\idmtdi.inf
  • '<SYSTEM32>\runonce.exe' -r
  • '<SYSTEM32>\grpconv.exe' -o
  • '<SYSTEM32>\net.exe' start idmtdi
  • '<SYSTEM32>\net1.exe' start idmtdi

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке