Підтримка
Цілодобова підтримка | Правила звернення

Зателефонуйте

Глобальна підтримка:
+7 (495) 789-45-86

Поширені запитання |  Форум |  Бот самопідтримки Telegram

Ваші запити

  • Всі: -
  • Незакриті: -
  • Останій: -

Зателефонуйте

Глобальна підтримка:
+7 (495) 789-45-86

Зв'яжіться з нами Незакриті запити: 

Профіль

Профіль

Trojan.MulDrop11.18208

Добавлен в вирусную базу Dr.Web: 2019-10-02

Описание добавлено:

Technical Information

Malicious functions
Executes the following
  • '<SYSTEM32>\taskkill.exe' /f /im "lan_launcher_gui.exe"
  • '<SYSTEM32>\taskkill.exe' /f /im "btsync.exe"
  • '<SYSTEM32>\taskkill.exe' /f /im "lan_launcher_worker.exe"
  • '<SYSTEM32>\taskkill.exe' /f /im "gametool.exe"
  • '%WINDIR%\syswow64\taskkill.exe' /f /t /im "btsync.exe"
Modifies file system
Creates the following files
  • %ProgramFiles%\eti\lan launcher\btsync.exe
  • %ProgramFiles%\eti\lan launcher\content\error.png
  • %ProgramFiles%\eti\lan launcher\content\js\bootstrap.js
  • %ProgramFiles%\eti\lan launcher\content\js\jquery.js
  • %ProgramFiles%\eti\lan launcher\content\js\launcher.js
  • %ProgramFiles%\eti\lan launcher\content\languages.png
  • %ProgramFiles%\eti\lan launcher\content\load-sm.gif
  • %ProgramFiles%\eti\lan launcher\content\load.gif
  • %ProgramFiles%\eti\lan launcher\content\ui_speed.html
  • %ProgramFiles%\eti\lan launcher\assets\hoi4.jpg
  • %ProgramFiles%\eti\lan launcher\assets\coj2.jpg
  • %ProgramFiles%\eti\lan launcher\content\drive.png
  • %ProgramFiles%\eti\lan launcher\unrar.exe
  • %ProgramFiles%\eti\lan launcher\assets\stardew.jpg
  • %ProgramFiles%\eti\lan launcher\content\extract.gif
  • %ProgramFiles%\eti\lan launcher\assets\cause3.jpg
  • %ProgramFiles%\eti\lan launcher\assets\earthfall.jpg
  • %ProgramFiles%\eti\lan launcher\content\css\theme_unicorn.css
  • %ProgramFiles%\eti\lan launcher\content\status.html
  • %ProgramFiles%\eti\lan launcher\content\css\theme_luminous.css
  • %ProgramFiles%\eti\lan launcher\assets\worms.jpg
  • %ProgramFiles%\eti\lan launcher\assets\ttowers.jpg
  • %ProgramFiles%\eti\lan launcher\assets\ut2004.jpg
  • %ProgramFiles%\eti\lan launcher\assets\ut99.jpg
  • %ProgramFiles%\eti\lan launcher\assets\vegas2.jpg
  • %ProgramFiles%\eti\lan launcher\assets\viking.jpg
  • %ProgramFiles%\eti\lan launcher\assets\wc3.jpg
  • %ProgramFiles%\eti\lan launcher\assets\woc.jpg
  • %ProgramFiles%\eti\lan launcher\content\css\bootstrap.css
  • %ProgramFiles%\eti\lan launcher\content\css\launcher_lang.css
  • %ProgramFiles%\eti\lan launcher\content\css\fonts\glyphicons-halflings-regular.eot
  • %ProgramFiles%\eti\lan launcher\content\css\fonts\glyphicons-halflings-regular.svg
  • %ProgramFiles%\eti\lan launcher\content\css\fonts\glyphicons-halflings-regular.ttf
  • %ProgramFiles%\eti\lan launcher\content\css\fonts\glyphicons-halflings-regular.woff
  • %ProgramFiles%\eti\lan launcher\content\css\fonts\glyphicons-halflings-regular.woff2
  • %ProgramFiles%\eti\lan launcher\content\css\fonts\titilliumweb.ttf
  • %ProgramFiles%\eti\lan launcher\content\css\launcher.css
  • %ProgramFiles%\eti\lan launcher\content\css\launcher_options.css
  • %ProgramFiles%\eti\lan launcher\assets\northgard.jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\re1n75kr\error[1]
  • %ProgramFiles%\eti\lan launcher\assets\ocooked2.jpg
  • %ProgramFiles%\eti\lan launcher\assets\cossacks.jpg
  • %ProgramFiles%\eti\lan launcher\assets\mordhau.jpg
  • %ProgramFiles%\eti\lan launcher\assets\toybox.jpg
  • %HOMEPATH%\desktop\eti lan launcher.lnk
  • %APPDATA%\microsoft\windows\start menu\programs\eti\eti lan launcher.lnk
  • %TEMP%\mmbplayer\game.ini
  • %TEMP%\mmbplayer\launcher.ini
  • %TEMP%\mmbplayer\reglite.dll
  • %ProgramFiles%\eti\lan launcher\assets\wreckfest.jpg
  • %TEMP%\mmbplayer\empty.html
  • %TEMP%\mmbplayer\smp.dll
  • %TEMP%\mmbplayer\ignorelist
  • %TEMP%\mmbplayer\config.json_default
  • %TEMP%\mmbplayer\config.json_internet
  • %TEMP%\mmbplayer\debug.txt
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\caasbycl\error[1]
  • %ProgramFiles%\eti\lan launcher\assets\bf4.jpg
  • %ProgramFiles%\eti\lan launcher\assets\trackmania.jpg
  • %ProgramFiles%\eti\lan launcher\update.ico
  • %ProgramFiles%\eti\lan launcher\assets\lotrbfme2.jpg
  • %ProgramFiles%\eti\lan launcher\assets\revolt.jpg
  • %ProgramFiles%\eti\lan launcher\assets\witch.jpg
  • %ProgramFiles%\eti\lan launcher\content\css\fonts\oswald-regular.woff
  • %ProgramFiles%\eti\lan launcher\content\css\fonts\roboto-regular.woff
  • %ProgramFiles%\eti\lan launcher\content\bg_default.gif
  • %ProgramFiles%\eti\lan launcher\fnr.exe
  • %ProgramFiles%\eti\lan launcher\assets\coduo.jpg
  • %ProgramFiles%\eti\lan launcher\assets\raft.jpg
  • %ProgramFiles%\eti\lan launcher\assets\uchicken.jpg
  • %ProgramFiles%\eti\lan launcher\assets\ppanic.jpg
  • %ProgramFiles%\eti\lan launcher\assets\grip.jpg
  • %ProgramFiles%\eti\lan launcher\assets\plaque.jpg
  • %ProgramFiles%\eti\lan launcher\assets\vcleanup.jpg
  • %ProgramFiles%\eti\lan launcher\assets\battalion.jpg
  • %ProgramFiles%\eti\lan launcher\assets\blands2.jpg
  • %ProgramFiles%\eti\lan launcher\assets\mudrunner.jpg
  • %ProgramFiles%\eti\lan launcher\dpnhpast.dll
  • %TEMP%\mmbplayer\sqlite.dll
  • %ProgramFiles%\eti\lan launcher\assets\toxikk.jpg
  • %ProgramFiles%\eti\lan launcher\assets\siege.jpg
  • %ProgramFiles%\eti\lan launcher\assets\carmarein.jpg
  • %ProgramFiles%\eti\lan launcher\assets\chivalry.jpg
  • %ProgramFiles%\eti\lan launcher\assets\cnc4.jpg
  • %ProgramFiles%\eti\lan launcher\assets\cncgen.jpg
  • %ProgramFiles%\eti\lan launcher\assets\cnctw.jpg
  • %ProgramFiles%\eti\lan launcher\assets\cod14.jpg
  • %ProgramFiles%\eti\lan launcher\assets\cod2.jpg
  • %ProgramFiles%\eti\lan launcher\assets\cod5.jpg
  • %ProgramFiles%\eti\lan launcher\assets\dods.jpg
  • %ProgramFiles%\eti\lan launcher\assets\cod6.jpg
  • %ProgramFiles%\eti\lan launcher\assets\coh.jpg
  • %ProgramFiles%\eti\lan launcher\assets\coh2.jpg
  • %ProgramFiles%\eti\lan launcher\assets\csgo.jpg
  • %ProgramFiles%\eti\lan launcher\assets\css.jpg
  • %ProgramFiles%\eti\lan launcher\assets\d2.jpg
  • %ProgramFiles%\eti\lan launcher\assets\daylight.jpg
  • %ProgramFiles%\eti\lan launcher\assets\blur.jpg
  • %ProgramFiles%\eti\lan launcher\assets\cod4.jpg
  • %ProgramFiles%\eti\lan launcher\assets\blobby.jpg
  • %ProgramFiles%\eti\lan launcher\lan_launcher_worker.exe
  • %ProgramFiles%\eti\lan launcher\game.db
  • %ProgramFiles%\eti\lan launcher\update.exe
  • %ProgramFiles%\eti\lan launcher\config.json
  • %ProgramFiles%\eti\lan launcher\curl.exe
  • %ProgramFiles%\eti\lan launcher\gametool.exe
  • %ProgramFiles%\eti\lan launcher\lan_launcher.exe
  • %ProgramFiles%\eti\lan launcher\lan_launcher_gui.exe
  • %ProgramFiles%\eti\lan launcher\assets\8bit.jpg
  • %ProgramFiles%\eti\lan launcher\assets\bf3.jpg
  • %ProgramFiles%\eti\lan launcher\assets\alienswarm.jpg
  • %ProgramFiles%\eti\lan launcher\assets\anno1404.jpg
  • %ProgramFiles%\eti\lan launcher\assets\aoe2.jpg
  • %ProgramFiles%\eti\lan launcher\assets\aoe3.jpg
  • %ProgramFiles%\eti\lan launcher\assets\assetto.jpg
  • %ProgramFiles%\eti\lan launcher\assets\bf1942.jpg
  • %ProgramFiles%\eti\lan launcher\assets\bf2142.jpg
  • %ProgramFiles%\eti\lan launcher\assets\bfbc2.jpg
  • %ProgramFiles%\eti\lan launcher\assets\hawx2.jpg
  • %ProgramFiles%\eti\lan launcher\assets\tf2.jpg
  • %ProgramFiles%\eti\lan launcher\assets\fc2.jpg
  • %ProgramFiles%\eti\lan launcher\assets\postal2.jpg
  • %ProgramFiles%\eti\lan launcher\assets\quake3.jpg
  • %ProgramFiles%\eti\lan launcher\assets\redout.jpg
  • %ProgramFiles%\eti\lan launcher\assets\renegade.jpg
  • %ProgramFiles%\eti\lan launcher\assets\rocket.jpg
  • %ProgramFiles%\eti\lan launcher\assets\rune.jpg
  • %ProgramFiles%\eti\lan launcher\assets\siedler2.jpg
  • %ProgramFiles%\eti\lan launcher\assets\ssam.jpg
  • %ProgramFiles%\eti\lan launcher\assets\factorio.jpg
  • %ProgramFiles%\eti\lan launcher\assets\stickfight.jpg
  • %ProgramFiles%\eti\lan launcher\assets\stronghold.jpg
  • %ProgramFiles%\eti\lan launcher\assets\sudstrike4.jpg
  • %ProgramFiles%\eti\lan launcher\assets\supra.jpg
  • %ProgramFiles%\eti\lan launcher\assets\supreme2.jpg
  • %ProgramFiles%\eti\lan launcher\assets\swjkja.jpg
  • %ProgramFiles%\eti\lan launcher\assets\swracer.jpg
  • %ProgramFiles%\eti\lan launcher\assets\pknights.jpg
  • %ProgramFiles%\eti\lan launcher\assets\tlight2.jpg
  • %ProgramFiles%\eti\lan launcher\assets\pay2.jpg
  • %ProgramFiles%\eti\lan launcher\assets\gta2.jpg
  • %ProgramFiles%\eti\lan launcher\assets\flat2.jpg
  • %ProgramFiles%\eti\lan launcher\assets\forest.jpg
  • %ProgramFiles%\eti\lan launcher\assets\gangbeasts.jpg
  • %ProgramFiles%\eti\lan launcher\assets\gdawn.jpg
  • %ProgramFiles%\eti\lan launcher\assets\genital.jpg
  • %ProgramFiles%\eti\lan launcher\assets\ggoo.jpg
  • %ProgramFiles%\eti\lan launcher\assets\goldsrc.jpg
  • %ProgramFiles%\eti\lan launcher\assets\empearth3.jpg
  • %ProgramFiles%\eti\lan launcher\assets\openra.jpg
  • %ProgramFiles%\eti\lan launcher\assets\hf.jpg
  • %ProgramFiles%\eti\lan launcher\assets\hl2dm.jpg
  • %ProgramFiles%\eti\lan launcher\assets\island.jpg
  • %ProgramFiles%\eti\lan launcher\assets\ktane.jpg
  • %ProgramFiles%\eti\lan launcher\assets\l4d2.jpg
  • %ProgramFiles%\eti\lan launcher\assets\nid2.jpg
  • %ProgramFiles%\eti\lan launcher\assets\opencnc.jpg
  • %ProgramFiles%\eti\lan launcher\assets\patitans.jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\0u8lpyu9\warning[1]
Miscellaneous
Searches for the following windows
  • ClassName: 'EDIT' WindowName: ''
  • ClassName: '' WindowName: ''
  • ClassName: 'AfxWnd42s' WindowName: ''
  • ClassName: 'MS_AutodialMonitor' WindowName: ''
  • ClassName: 'MS_WebCheckMonitor' WindowName: ''
Creates and executes the following
  • '%ProgramFiles%\eti\lan launcher\lan_launcher.exe' setup
  • '%ProgramFiles%\eti\lan launcher\lan_launcher_gui.exe' setup
  • '%WINDIR%\syswow64\cmd.exe' /c taskkill /f /t /im "btsync.exe"' (with hidden window)
Executes the following
  • '<SYSTEM32>\cmd.exe' /c start /min taskkill /f /im "gametool.exe" | taskkill /f /im "lan_launcher_gui.exe" | taskkill /f /im "btsync.exe" | taskkill /f /im "lan_launcher_worker.exe"
  • '<SYSTEM32>\cmd.exe' /S /D /c" start /min taskkill /f /im "gametool.exe" "
  • '%WINDIR%\syswow64\cmd.exe' /c taskkill /f /t /im "btsync.exe"

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке