Підтримка
Цілодобова підтримка | Правила звернення

Зателефонуйте

Глобальна підтримка:
+7 (495) 789-45-86

Поширені запитання |  Форум |  Бот самопідтримки Telegram

Ваші запити

  • Всі: -
  • Незакриті: -
  • Останій: -

Зателефонуйте

Глобальна підтримка:
+7 (495) 789-45-86

Зв'яжіться з нами Незакриті запити: 

Профіль

Профіль

Trojan.MulDrop4.6229

Добавлен в вирусную базу Dr.Web: 2012-10-16

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Создает или изменяет следующие файлы:
  • %HOMEPATH%\Start Menu\Programs\Startup\ST5UNST Uninstaller.LNK
Вредоносные функции:
Создает и запускает на исполнение:
  • %WINDIR%\setup1.exe "%TEMP%\RarSFX0\" "%WINDIR%\ST5UNST.000" "%WINDIR%\ST5UNST.EXE"
  • %TEMP%\RarSFX0\SETUP.EXE
Изменения в файловой системе:
Создает следующие файлы:
  • %TEMP%\RarSFX0\Piped 16-Bit.kn_
  • %TEMP%\RarSFX0\ReadMe.rt_
  • %TEMP%\RarSFX0\Ribbon 16-Bit.kn_
  • %TEMP%\RarSFX0\Pal256.gi_
  • %TEMP%\RarSFX0\OleAut32.dl_
  • %TEMP%\RarSFX0\OlePro32.dl_
  • %TEMP%\RarSFX0\Open-Ended 16-Bit.kn_
  • %TEMP%\RarSFX0\Sample3.kw_
  • %TEMP%\RarSFX0\setup1.ex_
  • %TEMP%\RarSFX0\SETUP.EXE
  • %TEMP%\RarSFX0\Sample2.kw_
  • %TEMP%\RarSFX0\RoseThorn 16-Bit.kn_
  • %TEMP%\RarSFX0\RubberBand 32-Bit.kn_
  • %TEMP%\RarSFX0\Sample1.kw_
  • %TEMP%\RarSFX0\Nice Curve 16-Bit.kn_
  • %TEMP%\RarSFX0\Malleable 16-Bit.kn_
  • %TEMP%\RarSFX0\MatchStick 8-Bit.kn_
  • %TEMP%\RarSFX0\MatchStick 16-Bit.kn_
  • %TEMP%\RarSFX0\LongBoat 24-Bit.kn_
  • %TEMP%\RarSFX0\kwhelp.pd_
  • %TEMP%\RarSFX0\Lancelot 16-Bit.kn_
  • %TEMP%\RarSFX0\Lattice 16-Bit.kn_
  • %TEMP%\RarSFX0\Minaret Thin 8-Bit.kn_
  • %TEMP%\RarSFX0\MSVBVM50.dl_
  • %TEMP%\RarSFX0\Nice Curve 2 16-Bit.kn_
  • %TEMP%\RarSFX0\Minaret Medium 16-Bit.kn_
  • %TEMP%\RarSFX0\Minaret 8-Bit.kn_
  • %TEMP%\RarSFX0\Minaret 16-Bit.kn_
  • %TEMP%\RarSFX0\Minaret Medium 8-Bit.kn_
  • %TEMP%\RarSFX0\Tipofday.tx_
  • %TEMP%\RarSFX0\Trace Lancelot 16-Bit.kn_
  • %TEMP%\RarSFX0\Trace Malleable 16-Bit.kn_
  • %TEMP%\RarSFX0\ThinThread 8-Bit.kn_
  • %TEMP%\RarSFX0\Stitch 8-Bit.kn_
  • %TEMP%\RarSFX0\Swift 16-Bit.kn_
  • %TEMP%\RarSFX0\ThickThatch 16-Bit.kn_
  • %WINDIR%\SETUP.LST
  • <SYSTEM32>\temp.000
  • %WINDIR%\temp.000
  • %TEMP%\RarSFX0\Trace Sleek 8-Bit.kn_
  • %TEMP%\RarSFX0\VB5StKit.dl_
  • %WINDIR%\ST5UNST.000
  • %TEMP%\RarSFX0\Steel Pipe 16-Bit.kn_
  • %TEMP%\RarSFX0\Smooth 32-Bit.kn_
  • %TEMP%\RarSFX0\Solid 8-Bit.kn_
  • %TEMP%\RarSFX0\ST5UNST.EX_
  • %TEMP%\RarSFX0\SlimLine 16-Bit.kn_
  • %TEMP%\RarSFX0\SETUP.LST
  • %TEMP%\RarSFX0\Sleek 8-Bit.kn_
  • %TEMP%\RarSFX0\Sleek 24-Bit.kn_
  • %TEMP%\RarSFX0\Standard Medium 8-Bit.kn_
  • %TEMP%\RarSFX0\Standard Outline 24-Bit.kn_
  • %TEMP%\RarSFX0\StdOle2.tl_
  • %TEMP%\RarSFX0\Standard 32-Bit.kn_
  • %TEMP%\RarSFX0\Standard 8-Bit.kn_
  • %TEMP%\RarSFX0\Standard 16-Bit.kn_
  • %TEMP%\RarSFX0\Standard 24-Bit.kn_
  • %TEMP%\RarSFX0\kwhelp.ht_
  • %TEMP%\RarSFX0\Curved 16-Bit.kn_
  • %TEMP%\RarSFX0\Curved 24-Bit.kn_
  • %TEMP%\RarSFX0\Curved Slim 8-Bit.kn_
  • %TEMP%\RarSFX0\Curved 8-Bit.kn_
  • %TEMP%\RarSFX0\COMCTL32.OC_
  • %TEMP%\RarSFX0\COMDLG32.OC_
  • %TEMP%\RarSFX0\Ctl3d32.dl_
  • %TEMP%\RarSFX0\Formal 16-Bit.kn_
  • %TEMP%\RarSFX0\Formal Medium 8-Bit.kn_
  • %TEMP%\RarSFX0\Formal Medium 16-Bit.kn_
  • %TEMP%\RarSFX0\Formal 8-Bit.kn_
  • %TEMP%\RarSFX0\Cutlass 8-Bit.kn_
  • %TEMP%\RarSFX0\Discreet 8-Bit.kn_
  • %TEMP%\RarSFX0\Elegant 8-Bit.kn_
  • %TEMP%\RarSFX0\ComCat.dl_
  • %TEMP%\RarSFX0\32Bit.kb_
  • %TEMP%\RarSFX0\ArmWrestler 24-Bit.kn_
  • %TEMP%\RarSFX0\AsycFilt.dl_
  • %TEMP%\RarSFX0\24Bit.kb_
  • %TEMP%\RarSFX0\3D 16-Bit.kn_
  • %TEMP%\RarSFX0\8Bit.kb_
  • %TEMP%\RarSFX0\16Bit.kb_
  • %TEMP%\RarSFX0\CentreStripe Slim 16-Bit.kn_
  • %TEMP%\RarSFX0\Clockwork 32-Bit.kn_
  • %TEMP%\RarSFX0\Cloistered 8-Bit.kn_
  • %TEMP%\RarSFX0\CentreStripe Med 16-Bit.kn_
  • %TEMP%\RarSFX0\CentreStripe 8-Bit.kn_
  • %TEMP%\RarSFX0\CentreStripe 16-Bit.kn_
  • %TEMP%\RarSFX0\CentreStripe 32-Bit.kn_
  • %TEMP%\RarSFX0\image008.gi_
  • %TEMP%\RarSFX0\image009.gi_
  • %TEMP%\RarSFX0\image010.gi_
  • %TEMP%\RarSFX0\image007.gi_
  • %TEMP%\RarSFX0\image004.gi_
  • %TEMP%\RarSFX0\image005.gi_
  • %TEMP%\RarSFX0\image006.gi_
  • %TEMP%\RarSFX0\KnotWorker.cn_
  • %TEMP%\RarSFX0\KnotWorker.ex_
  • %TEMP%\RarSFX0\KnotWorker.hl_
  • %TEMP%\RarSFX0\image014.gi_
  • %TEMP%\RarSFX0\image011.gi_
  • %TEMP%\RarSFX0\image012.gi_
  • %TEMP%\RarSFX0\image013.gi_
  • %TEMP%\RarSFX0\image003.gi_
  • %TEMP%\RarSFX0\Formal Thin 24-Bit.kn_
  • %TEMP%\RarSFX0\Frame 8-Bit.kn_
  • %TEMP%\RarSFX0\Frame 16-Bit.kn_
  • %TEMP%\RarSFX0\Formal Outline Med 16-Bit.kn_
  • %TEMP%\RarSFX0\Formal Outline 8-Bit.kn_
  • %TEMP%\RarSFX0\Formal Outline 16-Bit.kn_
  • %TEMP%\RarSFX0\Formal Outline 32-Bit.kn_
  • %TEMP%\RarSFX0\Group Tester 24-Bit.kn_
  • %TEMP%\RarSFX0\image001.gi_
  • %TEMP%\RarSFX0\image002.gi_
  • %TEMP%\RarSFX0\Group Tester 16-Bit.kn_
  • %TEMP%\RarSFX0\Gossamer 8-Bit.kn_
  • %TEMP%\RarSFX0\Group Tester 2 16-Bit.kn_
  • %TEMP%\RarSFX0\Group Tester 8-Bit.kn_
Перемещает следующие файлы:
  • <SYSTEM32>\temp.000 в <SYSTEM32>\VB5StKit.dll
  • %WINDIR%\temp.000 в %WINDIR%\setup1.exe
  • %WINDIR%\temp.000 в %WINDIR%\ST5UNST.EXE
Другое:
Ищет следующие окна:
  • ClassName: 'GVBSetupInit' WindowName: ''
  • ClassName: 'Shell_TrayWnd' WindowName: ''
  • ClassName: 'EDIT' WindowName: ''

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке