Підтримка
Цілодобова підтримка | Правила звернення

Зателефонуйте

Глобальна підтримка:
+7 (495) 789-45-86

Поширені запитання |  Форум |  Бот самопідтримки Telegram

Ваші запити

  • Всі: -
  • Незакриті: -
  • Останій: -

Зателефонуйте

Глобальна підтримка:
+7 (495) 789-45-86

Зв'яжіться з нами Незакриті запити: 

Профіль

Профіль

Trojan.DownLoader33.43443

Добавлен в вирусную базу Dr.Web: 2020-05-21

Описание добавлено:

Technical Information

Modifies file system
Creates the following files
  • %TEMP%\7zscab4.tmp\license_cz.htm
  • %PROGRAMDATA%\mfadata\selfupd\license_es.htm.prepare
  • %PROGRAMDATA%\mfadata\selfupd\license_fr.htm.prepare
  • %PROGRAMDATA%\mfadata\selfupd\license_ge.htm.prepare
  • %PROGRAMDATA%\mfadata\selfupd\license_hu.htm.prepare
  • %PROGRAMDATA%\mfadata\selfupd\license_id.htm.prepare
  • %PROGRAMDATA%\mfadata\selfupd\license_in.htm.prepare
  • %PROGRAMDATA%\mfadata\selfupd\license_it.htm.prepare
  • %PROGRAMDATA%\mfadata\selfupd\license_jp.htm.prepare
  • %PROGRAMDATA%\mfadata\selfupd\license_cz.htm.prepare
  • %PROGRAMDATA%\mfadata\selfupd\license_da.htm.prepare
  • %PROGRAMDATA%\mfadata\selfupd\license_ko.htm.prepare
  • %PROGRAMDATA%\mfadata\selfupd\license_pb.htm.prepare
  • %PROGRAMDATA%\mfadata\selfupd\license_pl.htm.prepare
  • %PROGRAMDATA%\mfadata\selfupd\license_pt.htm.prepare
  • %PROGRAMDATA%\mfadata\selfupd\license_ru.htm.prepare
  • %PROGRAMDATA%\mfadata\selfupd\license_sc.htm.prepare
  • %PROGRAMDATA%\mfadata\selfupd\license_sk.htm.prepare
  • %PROGRAMDATA%\mfadata\selfupd\license_sp.htm.prepare
  • %PROGRAMDATA%\mfadata\selfupd\license_tr.htm.prepare
  • %PROGRAMDATA%\mfadata\selfupd\license_ms.htm.prepare
  • %PROGRAMDATA%\mfadata\selfupd\license_nl.htm.prepare
  • %PROGRAMDATA%\mfadata\selfupd\compat.ini.prepare
  • %PROGRAMDATA%\mfadata\selfupd\avgntdumpx.exe.prepare
  • %PROGRAMDATA%\mfadata\selfupd\license_zh.htm.prepare
  • %PROGRAMDATA%\mfadata\selfupd\mfajp.lns
  • %PROGRAMDATA%\mfadata\selfupd\mfako.lns
  • %PROGRAMDATA%\mfadata\selfupd\mfams.lns
  • %PROGRAMDATA%\mfadata\selfupd\mfanl.lns
  • %PROGRAMDATA%\mfadata\selfupd\mfapb.lns
  • %PROGRAMDATA%\mfadata\selfupd\mfapl.lns
  • %PROGRAMDATA%\mfadata\selfupd\mfapt.lns
  • %PROGRAMDATA%\mfadata\selfupd\mfaru.lns
  • %PROGRAMDATA%\mfadata\selfupd\mfasc.lns
  • %PROGRAMDATA%\mfadata\selfupd\mfask.lns
  • %PROGRAMDATA%\mfadata\selfupd\mfasp.lns
  • %PROGRAMDATA%\mfadata\selfupd\mfatr.lns
  • %PROGRAMDATA%\mfadata\selfupd\mfaus.lns
  • %PROGRAMDATA%\mfadata\selfupd\mfavera.txt
  • %PROGRAMDATA%\mfadata\selfupd\mfaverx.txt
  • %PROGRAMDATA%\mfadata\selfupd\mfazh.lns
  • %PROGRAMDATA%\mfadata\selfupd\mfazt.lns
  • %PROGRAMDATA%\mfadata\selfupd\bins\w12mfa2265bg.bin.partial
  • %PROGRAMDATA%\mfadata\selfupd\bins\w12upd2265jj.bin.partial
  • %PROGRAMDATA%\mfadata\selfupd\license_us.htm.prepare
  • %PROGRAMDATA%\mfadata\selfupd\mfain.lns
  • %PROGRAMDATA%\mfadata\selfupd\avgrunasx.exe.prepare
  • %PROGRAMDATA%\mfadata\selfupd\license_ge.htm
  • %PROGRAMDATA%\mfadata\selfupd\license_zt.htm.prepare
  • %PROGRAMDATA%\mfadata\selfupd\avgmfapx.exe.prepare
  • %PROGRAMDATA%\mfadata\selfupd\avgmfarx.dll.prepare
  • %PROGRAMDATA%\mfadata\selfupd\avgatend.stp.prepare
  • %PROGRAMDATA%\mfadata\selfupd\avgatupd.stp.prepare
  • %PROGRAMDATA%\mfadata\selfupd\avguirux.exe.prepare
  • %PROGRAMDATA%\mfadata\selfupd\avgupd.sig.prepare
  • %PROGRAMDATA%\mfadata\selfupd\avgupdx.dll.prepare
  • %PROGRAMDATA%\mfadata\selfupd\htmlayout.dll.prepare
  • %PROGRAMDATA%\common files\b20ab0c5-b583-e1dc-cb02-ee04c507f04f.dat
  • %PROGRAMDATA%\mfadata\public_installation_log.xml
  • %PROGRAMDATA%\mfadata\logs\mfa-20200521-064043.log
  • %PROGRAMDATA%\mfadata\pack\bins\w12avga2265zx.bin.partial
  • %PROGRAMDATA%\mfadata\pack\bins\poi12avgcom_dtc26qi.bin.partial
  • %PROGRAMDATA%\mfadata\pack\bins\poi12avgcom_lic15hr.bin.partial
  • %PROGRAMDATA%\mfadata\pack\avgx64.msi.prepare
  • %PROGRAMDATA%\mfadata\pack\avgcom_dtc.mdf.prepare
  • %PROGRAMDATA%\mfadata\pack\lic.mdf.prepare
  • %PROGRAMDATA%\mfadata\logs\msi-20200521-064043.log
  • %TEMP%\msi9f5c.tmp
  • %TEMP%\msia20c.tmp
  • %PROGRAMDATA%\mfadata\msistorg.dat
  • %PROGRAMDATA%\mfadata\selfupd\mfaverx.txt.prepare
  • %PROGRAMDATA%\mfadata\selfupd\mfaid.lns
  • %PROGRAMDATA%\mfadata\selfupd\mfait.lns
  • %PROGRAMDATA%\mfadata\selfupd\mfazh.lns.prepare
  • %PROGRAMDATA%\mfadata\selfupd\mfada.lns.prepare
  • %PROGRAMDATA%\mfadata\selfupd\mfaes.lns.prepare
  • %PROGRAMDATA%\mfadata\selfupd\mfafr.lns.prepare
  • %PROGRAMDATA%\mfadata\selfupd\mfage.lns.prepare
  • %PROGRAMDATA%\mfadata\selfupd\mfahu.lns.prepare
  • %PROGRAMDATA%\mfadata\selfupd\mfaid.lns.prepare
  • %PROGRAMDATA%\mfadata\selfupd\mfain.lns.prepare
  • %PROGRAMDATA%\mfadata\selfupd\mfait.lns.prepare
  • %PROGRAMDATA%\mfadata\selfupd\mfajp.lns.prepare
  • %PROGRAMDATA%\mfadata\selfupd\mfako.lns.prepare
  • %PROGRAMDATA%\mfadata\selfupd\mfams.lns.prepare
  • %PROGRAMDATA%\mfadata\selfupd\mfanl.lns.prepare
  • %PROGRAMDATA%\mfadata\selfupd\mfapb.lns.prepare
  • %PROGRAMDATA%\mfadata\selfupd\mfapl.lns.prepare
  • %PROGRAMDATA%\mfadata\selfupd\mfapt.lns.prepare
  • %PROGRAMDATA%\mfadata\selfupd\mfaru.lns.prepare
  • %PROGRAMDATA%\mfadata\selfupd\mfasc.lns.prepare
  • %PROGRAMDATA%\mfadata\selfupd\mfask.lns.prepare
  • %PROGRAMDATA%\mfadata\selfupd\mfasp.lns.prepare
  • %PROGRAMDATA%\mfadata\selfupd\mfatr.lns.prepare
  • %PROGRAMDATA%\mfadata\selfupd\mfaus.lns.prepare
  • %PROGRAMDATA%\mfadata\selfupd\mfazt.lns.prepare
  • %PROGRAMDATA%\mfadata\selfupd\mfacz.lns.prepare
  • %PROGRAMDATA%\mfadata\selfupd\mfahu.lns
  • %PROGRAMDATA%\mfadata\selfupd\mfage.lns
  • %PROGRAMDATA%\mfadata\selfupd\mfafr.lns
  • %TEMP%\7zscab4.tmp\mfada.lns
  • %TEMP%\7zscab4.tmp\mfaes.lns
  • %TEMP%\7zscab4.tmp\mfafr.lns
  • %TEMP%\7zscab4.tmp\mfage.lns
  • %TEMP%\7zscab4.tmp\mfahu.lns
  • %TEMP%\7zscab4.tmp\mfaid.lns
  • %TEMP%\7zscab4.tmp\mfain.lns
  • %TEMP%\7zscab4.tmp\mfait.lns
  • %TEMP%\7zscab4.tmp\mfajp.lns
  • %TEMP%\7zscab4.tmp\mfako.lns
  • %TEMP%\7zscab4.tmp\mfams.lns
  • %TEMP%\7zscab4.tmp\mfanl.lns
  • %TEMP%\7zscab4.tmp\mfapb.lns
  • %TEMP%\7zscab4.tmp\mfapl.lns
  • %TEMP%\7zscab4.tmp\mfapt.lns
  • %TEMP%\7zscab4.tmp\mfaru.lns
  • %TEMP%\7zscab4.tmp\mfasc.lns
  • %TEMP%\7zscab4.tmp\mfask.lns
  • %TEMP%\7zscab4.tmp\mfasp.lns
  • %TEMP%\7zscab4.tmp\mfaverx.txt
  • %TEMP%\7zscab4.tmp\license_zt.htm
  • %TEMP%\7zscab4.tmp\mfacz.lns
  • %TEMP%\msia52a.tmp
  • %TEMP%\7zscab4.tmp\mfatr.lns
  • %TEMP%\7zscab4.tmp\license_zh.htm
  • %TEMP%\7zscab4.tmp\license_es.htm
  • %TEMP%\7zscab4.tmp\license_fr.htm
  • %TEMP%\7zscab4.tmp\license_ge.htm
  • %TEMP%\7zscab4.tmp\license_hu.htm
  • %TEMP%\7zscab4.tmp\license_id.htm
  • %TEMP%\7zscab4.tmp\license_in.htm
  • %TEMP%\7zscab4.tmp\license_it.htm
  • %TEMP%\7zscab4.tmp\license_jp.htm
  • %TEMP%\7zscab4.tmp\license_ko.htm
  • %TEMP%\7zscab4.tmp\license_da.htm
  • %TEMP%\7zscab4.tmp\license_ms.htm
  • %TEMP%\7zscab4.tmp\license_pb.htm
  • %TEMP%\7zscab4.tmp\license_pl.htm
  • %TEMP%\7zscab4.tmp\license_pt.htm
  • %TEMP%\7zscab4.tmp\license_ru.htm
  • %TEMP%\7zscab4.tmp\license_sc.htm
  • %TEMP%\7zscab4.tmp\license_sk.htm
  • %TEMP%\7zscab4.tmp\license_sp.htm
  • %TEMP%\7zscab4.tmp\license_tr.htm
  • %TEMP%\7zscab4.tmp\license_us.htm
  • %TEMP%\7zscab4.tmp\license_nl.htm
  • %TEMP%\7zscab4.tmp\mfavera.txt
  • %PROGRAMDATA%\mfadata\selfupd\mfavera.txt.prepare
  • %TEMP%\7zscab4.tmp\mfaus.lns
  • %TEMP%\7zscab4.tmp\mfaconf.txt
  • %PROGRAMDATA%\mfadata\selfupd\license_it.htm
  • %PROGRAMDATA%\mfadata\selfupd\license_jp.htm
  • %PROGRAMDATA%\mfadata\selfupd\license_ko.htm
  • %PROGRAMDATA%\mfadata\selfupd\license_ms.htm
  • %PROGRAMDATA%\mfadata\selfupd\license_nl.htm
  • %PROGRAMDATA%\mfadata\selfupd\license_pb.htm
  • %PROGRAMDATA%\mfadata\selfupd\license_pl.htm
  • %PROGRAMDATA%\mfadata\selfupd\license_pt.htm
  • %PROGRAMDATA%\mfadata\selfupd\license_ru.htm
  • %PROGRAMDATA%\mfadata\selfupd\license_sc.htm
  • %PROGRAMDATA%\mfadata\selfupd\license_sk.htm
  • %PROGRAMDATA%\mfadata\selfupd\license_sp.htm
  • %PROGRAMDATA%\mfadata\selfupd\license_tr.htm
  • %PROGRAMDATA%\mfadata\selfupd\license_us.htm
  • %PROGRAMDATA%\mfadata\selfupd\license_zh.htm
  • %PROGRAMDATA%\mfadata\selfupd\license_zt.htm
  • %PROGRAMDATA%\mfadata\selfupd\mfaconf.txt
  • %PROGRAMDATA%\mfadata\selfupd\mfacz.lns
  • %PROGRAMDATA%\mfadata\selfupd\mfada.lns
  • %PROGRAMDATA%\mfadata\selfupd\mfaes.lns
  • %TEMP%\7zscab4.tmp\mfazh.lns
  • %PROGRAMDATA%\mfadata\selfupd\license_in.htm
  • %TEMP%\7zscab4.tmp\mfazt.lns
  • %PROGRAMDATA%\mfadata\selfupd\license_id.htm
  • %TEMP%\7zscab4.tmp\compat.ini
  • %TEMP%\7zscab4.tmp\avgmfapx.exe
  • %TEMP%\7zscab4.tmp\avgntdumpx.exe
  • %TEMP%\7zscab4.tmp\avgrunasx.exe
  • %TEMP%\7zscab4.tmp\avgmfarx.dll
  • %TEMP%\7zscab4.tmp\htmlayout.dll
  • %PROGRAMDATA%\mfadata\logs\mfa-20200521-064024.log
  • %PROGRAMDATA%\mfadata\mfaurlconf.ini.partial
  • %PROGRAMDATA%\mfadata\pack\avg12infoavi.ctf.partial
  • %PROGRAMDATA%\mfadata\pack\avg12infowin.ctf.partial
  • %PROGRAMDATA%\mfadata\pack\avg12infooi.ctf.partial
  • %TEMP%\avginfo.id
  • %PROGRAMDATA%\mfadata\selfupd\avgmfapx.exe
  • %PROGRAMDATA%\mfadata\selfupd\avgmfarx.dll
  • %PROGRAMDATA%\mfadata\selfupd\avgntdumpx.exe
  • %PROGRAMDATA%\mfadata\selfupd\avgrunasx.exe
  • %PROGRAMDATA%\mfadata\selfupd\compat.ini
  • %PROGRAMDATA%\mfadata\selfupd\htmlayout.dll
  • %PROGRAMDATA%\mfadata\selfupd\license_cz.htm
  • %PROGRAMDATA%\mfadata\selfupd\license_da.htm
  • %PROGRAMDATA%\mfadata\selfupd\license_es.htm
  • %PROGRAMDATA%\mfadata\selfupd\license_fr.htm
  • %PROGRAMDATA%\mfadata\selfupd\license_hu.htm
  • %PROGRAMDATA%\mfadata\msistorg.dat.bkp
Sets the 'hidden' attribute to the following files
  • %PROGRAMDATA%\common files\b20ab0c5-b583-e1dc-cb02-ee04c507f04f.dat
Deletes the following files
  • %PROGRAMDATA%\mfadata\pack\avg12infoavi.ctf
  • %TEMP%\7zscab4.tmp\mfaconf.txt
  • %TEMP%\7zscab4.tmp\mfacz.lns
  • %TEMP%\7zscab4.tmp\mfada.lns
  • %TEMP%\7zscab4.tmp\mfaes.lns
  • %TEMP%\7zscab4.tmp\mfafr.lns
  • %TEMP%\7zscab4.tmp\mfage.lns
  • %TEMP%\7zscab4.tmp\mfahu.lns
  • %TEMP%\7zscab4.tmp\mfaid.lns
  • %TEMP%\7zscab4.tmp\mfain.lns
  • %TEMP%\7zscab4.tmp\mfait.lns
  • %TEMP%\7zscab4.tmp\mfajp.lns
  • %TEMP%\7zscab4.tmp\mfako.lns
  • %TEMP%\7zscab4.tmp\mfams.lns
  • %TEMP%\7zscab4.tmp\mfapb.lns
  • %TEMP%\msia20c.tmp
  • %TEMP%\7zscab4.tmp\mfapl.lns
  • %TEMP%\7zscab4.tmp\mfapt.lns
  • %TEMP%\7zscab4.tmp\mfaru.lns
  • %TEMP%\7zscab4.tmp\mfasc.lns
  • %TEMP%\7zscab4.tmp\mfask.lns
  • %TEMP%\7zscab4.tmp\mfasp.lns
  • %TEMP%\7zscab4.tmp\mfatr.lns
  • %TEMP%\7zscab4.tmp\mfaus.lns
  • %TEMP%\7zscab4.tmp\mfavera.txt
  • %TEMP%\7zscab4.tmp\mfaverx.txt
  • %TEMP%\7zscab4.tmp\mfazh.lns
  • %TEMP%\7zscab4.tmp\mfazt.lns
  • %TEMP%\msi9f5c.tmp
  • %TEMP%\7zscab4.tmp\license_zt.htm
  • %TEMP%\7zscab4.tmp\mfanl.lns
  • %TEMP%\7zscab4.tmp\license_zh.htm
  • %TEMP%\7zscab4.tmp\license_hu.htm
  • %PROGRAMDATA%\mfadata\pack\avg12infooi.ctf
  • %PROGRAMDATA%\mfadata\pack\avg12infowin.ctf
  • %TEMP%\7zscab4.tmp\avgmfapx.exe
  • %TEMP%\7zscab4.tmp\avgmfarx.dll
  • %TEMP%\7zscab4.tmp\avgntdumpx.exe
  • %TEMP%\7zscab4.tmp\avgrunasx.exe
  • %TEMP%\7zscab4.tmp\compat.ini
  • %TEMP%\7zscab4.tmp\htmlayout.dll
  • %TEMP%\7zscab4.tmp\license_cz.htm
  • %TEMP%\7zscab4.tmp\license_da.htm
  • %TEMP%\7zscab4.tmp\license_es.htm
  • %TEMP%\7zscab4.tmp\license_fr.htm
  • %TEMP%\7zscab4.tmp\license_ge.htm
  • %TEMP%\7zscab4.tmp\license_id.htm
  • %TEMP%\7zscab4.tmp\license_tr.htm
  • %TEMP%\7zscab4.tmp\license_in.htm
  • %TEMP%\7zscab4.tmp\license_it.htm
  • %TEMP%\7zscab4.tmp\license_jp.htm
  • %TEMP%\7zscab4.tmp\license_ko.htm
  • %TEMP%\7zscab4.tmp\license_ms.htm
  • %TEMP%\7zscab4.tmp\license_nl.htm
  • %TEMP%\7zscab4.tmp\license_pb.htm
  • %TEMP%\7zscab4.tmp\license_pl.htm
  • %TEMP%\7zscab4.tmp\license_pt.htm
  • %TEMP%\7zscab4.tmp\license_ru.htm
  • %TEMP%\7zscab4.tmp\license_sc.htm
  • %TEMP%\7zscab4.tmp\license_sk.htm
  • %TEMP%\7zscab4.tmp\license_sp.htm
  • %TEMP%\7zscab4.tmp\license_us.htm
  • %TEMP%\msia52a.tmp
Moves the following files
  • from %PROGRAMDATA%\mfadata\mfaurlconf.ini.partial to %PROGRAMDATA%\mfadata\mfaurlconf.ini
  • from %PROGRAMDATA%\mfadata\selfupd\mfask.lns.prepare to %PROGRAMDATA%\mfadata\selfupd\mfask.lns
  • from %PROGRAMDATA%\mfadata\selfupd\mfasc.lns.prepare to %PROGRAMDATA%\mfadata\selfupd\mfasc.lns
  • from %PROGRAMDATA%\mfadata\selfupd\mfaru.lns.prepare to %PROGRAMDATA%\mfadata\selfupd\mfaru.lns
  • from %PROGRAMDATA%\mfadata\selfupd\mfapt.lns.prepare to %PROGRAMDATA%\mfadata\selfupd\mfapt.lns
  • from %PROGRAMDATA%\mfadata\selfupd\mfapl.lns.prepare to %PROGRAMDATA%\mfadata\selfupd\mfapl.lns
  • from %PROGRAMDATA%\mfadata\selfupd\mfapb.lns.prepare to %PROGRAMDATA%\mfadata\selfupd\mfapb.lns
  • from %PROGRAMDATA%\mfadata\selfupd\mfasp.lns.prepare to %PROGRAMDATA%\mfadata\selfupd\mfasp.lns
  • from %PROGRAMDATA%\mfadata\selfupd\mfanl.lns.prepare to %PROGRAMDATA%\mfadata\selfupd\mfanl.lns
  • from %PROGRAMDATA%\mfadata\selfupd\mfako.lns.prepare to %PROGRAMDATA%\mfadata\selfupd\mfako.lns
  • from %PROGRAMDATA%\mfadata\selfupd\mfajp.lns.prepare to %PROGRAMDATA%\mfadata\selfupd\mfajp.lns
  • from %PROGRAMDATA%\mfadata\selfupd\mfait.lns.prepare to %PROGRAMDATA%\mfadata\selfupd\mfait.lns
  • from %PROGRAMDATA%\mfadata\selfupd\mfain.lns.prepare to %PROGRAMDATA%\mfadata\selfupd\mfain.lns
  • from %PROGRAMDATA%\mfadata\selfupd\mfaid.lns.prepare to %PROGRAMDATA%\mfadata\selfupd\mfaid.lns
  • from %PROGRAMDATA%\mfadata\selfupd\mfahu.lns.prepare to %PROGRAMDATA%\mfadata\selfupd\mfahu.lns
  • from %PROGRAMDATA%\mfadata\selfupd\mfams.lns.prepare to %PROGRAMDATA%\mfadata\selfupd\mfams.lns
  • from %PROGRAMDATA%\mfadata\selfupd\mfatr.lns.prepare to %PROGRAMDATA%\mfadata\selfupd\mfatr.lns
  • from %PROGRAMDATA%\mfadata\selfupd\mfaus.lns.prepare to %PROGRAMDATA%\mfadata\selfupd\mfaus.lns
  • from %PROGRAMDATA%\mfadata\selfupd\mfazh.lns.prepare to %PROGRAMDATA%\mfadata\selfupd\mfazh.lns
  • from %PROGRAMDATA%\mfadata\pack\avgx64.msi.prepare to %PROGRAMDATA%\mfadata\pack\avgx64.msi
  • from %PROGRAMDATA%\mfadata\pack\bins\poi12avgcom_lic15hr.bin.partial to %PROGRAMDATA%\mfadata\pack\bins\poi12avgcom_lic15hr.bin
  • from %PROGRAMDATA%\mfadata\pack\bins\poi12avgcom_dtc26qi.bin.partial to %PROGRAMDATA%\mfadata\pack\bins\poi12avgcom_dtc26qi.bin
  • from %PROGRAMDATA%\mfadata\pack\bins\w12avga2265zx.bin.partial to %PROGRAMDATA%\mfadata\pack\bins\w12avga2265zx.bin
  • from %PROGRAMDATA%\mfadata\selfupd\htmlayout.dll.prepare to %PROGRAMDATA%\mfadata\selfupd\htmlayout.dll
  • from %PROGRAMDATA%\mfadata\selfupd\avgupdx.dll.prepare to %PROGRAMDATA%\mfadata\selfupd\avgupdx.dll
  • from %PROGRAMDATA%\mfadata\selfupd\avgupd.sig.prepare to %PROGRAMDATA%\mfadata\selfupd\avgupd.sig
  • from %PROGRAMDATA%\mfadata\selfupd\avguirux.exe.prepare to %PROGRAMDATA%\mfadata\selfupd\avguirux.exe
  • from %PROGRAMDATA%\mfadata\selfupd\avgatupd.stp.prepare to %PROGRAMDATA%\mfadata\selfupd\avgatupd.stp
  • from %PROGRAMDATA%\mfadata\selfupd\avgatend.stp.prepare to %PROGRAMDATA%\mfadata\selfupd\avgatend.stp
  • from %PROGRAMDATA%\mfadata\selfupd\avgmfarx.dll.prepare to %PROGRAMDATA%\mfadata\selfupd\avgmfarx.dll
  • from %PROGRAMDATA%\mfadata\selfupd\avgmfapx.exe.prepare to %PROGRAMDATA%\mfadata\selfupd\avgmfapx.exe
  • from %PROGRAMDATA%\mfadata\selfupd\mfaverx.txt.prepare to %PROGRAMDATA%\mfadata\selfupd\mfaverx.txt
  • from %PROGRAMDATA%\mfadata\selfupd\mfavera.txt.prepare to %PROGRAMDATA%\mfadata\selfupd\mfavera.txt
  • from %PROGRAMDATA%\mfadata\selfupd\mfazt.lns.prepare to %PROGRAMDATA%\mfadata\selfupd\mfazt.lns
  • from %PROGRAMDATA%\mfadata\selfupd\mfage.lns.prepare to %PROGRAMDATA%\mfadata\selfupd\mfage.lns
  • from %PROGRAMDATA%\mfadata\pack\avgcom_dtc.mdf.prepare to %PROGRAMDATA%\mfadata\pack\avgcom_dtc.mdf
  • from %PROGRAMDATA%\mfadata\selfupd\mfafr.lns.prepare to %PROGRAMDATA%\mfadata\selfupd\mfafr.lns
  • from %PROGRAMDATA%\mfadata\selfupd\mfada.lns.prepare to %PROGRAMDATA%\mfadata\selfupd\mfada.lns
  • from %PROGRAMDATA%\mfadata\selfupd\license_hu.htm.prepare to %PROGRAMDATA%\mfadata\selfupd\license_hu.htm
  • from %PROGRAMDATA%\mfadata\selfupd\license_ge.htm.prepare to %PROGRAMDATA%\mfadata\selfupd\license_ge.htm
  • from %PROGRAMDATA%\mfadata\selfupd\license_fr.htm.prepare to %PROGRAMDATA%\mfadata\selfupd\license_fr.htm
  • from %PROGRAMDATA%\mfadata\selfupd\license_es.htm.prepare to %PROGRAMDATA%\mfadata\selfupd\license_es.htm
  • from %PROGRAMDATA%\mfadata\selfupd\license_da.htm.prepare to %PROGRAMDATA%\mfadata\selfupd\license_da.htm
  • from %PROGRAMDATA%\mfadata\selfupd\license_cz.htm.prepare to %PROGRAMDATA%\mfadata\selfupd\license_cz.htm
  • from %PROGRAMDATA%\mfadata\selfupd\license_id.htm.prepare to %PROGRAMDATA%\mfadata\selfupd\license_id.htm
  • from %PROGRAMDATA%\mfadata\selfupd\compat.ini.prepare to %PROGRAMDATA%\mfadata\selfupd\compat.ini
  • from %PROGRAMDATA%\mfadata\selfupd\avgntdumpx.exe.prepare to %PROGRAMDATA%\mfadata\selfupd\avgntdumpx.exe
  • from %PROGRAMDATA%\mfadata\selfupd\bins\w12upd2265jj.bin.partial to %PROGRAMDATA%\mfadata\selfupd\bins\w12upd2265jj.bin
  • from %PROGRAMDATA%\mfadata\selfupd\bins\w12mfa2265bg.bin.partial to %PROGRAMDATA%\mfadata\selfupd\bins\w12mfa2265bg.bin
  • from %PROGRAMDATA%\mfadata\pack\avg12infooi.ctf.partial to %PROGRAMDATA%\mfadata\pack\avg12infooi.ctf
  • from %PROGRAMDATA%\mfadata\pack\avg12infowin.ctf.partial to %PROGRAMDATA%\mfadata\pack\avg12infowin.ctf
  • from %PROGRAMDATA%\mfadata\pack\avg12infoavi.ctf.partial to %PROGRAMDATA%\mfadata\pack\avg12infoavi.ctf
  • from %PROGRAMDATA%\mfadata\selfupd\avgrunasx.exe.prepare to %PROGRAMDATA%\mfadata\selfupd\avgrunasx.exe
  • from %PROGRAMDATA%\mfadata\selfupd\license_in.htm.prepare to %PROGRAMDATA%\mfadata\selfupd\license_in.htm
  • from %PROGRAMDATA%\mfadata\selfupd\license_it.htm.prepare to %PROGRAMDATA%\mfadata\selfupd\license_it.htm
  • from %PROGRAMDATA%\mfadata\selfupd\license_jp.htm.prepare to %PROGRAMDATA%\mfadata\selfupd\license_jp.htm
  • from %PROGRAMDATA%\mfadata\selfupd\mfacz.lns.prepare to %PROGRAMDATA%\mfadata\selfupd\mfacz.lns
  • from %PROGRAMDATA%\mfadata\selfupd\license_zt.htm.prepare to %PROGRAMDATA%\mfadata\selfupd\license_zt.htm
  • from %PROGRAMDATA%\mfadata\selfupd\license_zh.htm.prepare to %PROGRAMDATA%\mfadata\selfupd\license_zh.htm
  • from %PROGRAMDATA%\mfadata\selfupd\license_us.htm.prepare to %PROGRAMDATA%\mfadata\selfupd\license_us.htm
  • from %PROGRAMDATA%\mfadata\selfupd\license_tr.htm.prepare to %PROGRAMDATA%\mfadata\selfupd\license_tr.htm
  • from %PROGRAMDATA%\mfadata\selfupd\license_sp.htm.prepare to %PROGRAMDATA%\mfadata\selfupd\license_sp.htm
  • from %PROGRAMDATA%\mfadata\selfupd\license_sk.htm.prepare to %PROGRAMDATA%\mfadata\selfupd\license_sk.htm
  • from %PROGRAMDATA%\mfadata\selfupd\license_sc.htm.prepare to %PROGRAMDATA%\mfadata\selfupd\license_sc.htm
  • from %PROGRAMDATA%\mfadata\selfupd\license_ru.htm.prepare to %PROGRAMDATA%\mfadata\selfupd\license_ru.htm
  • from %PROGRAMDATA%\mfadata\selfupd\license_pt.htm.prepare to %PROGRAMDATA%\mfadata\selfupd\license_pt.htm
  • from %PROGRAMDATA%\mfadata\selfupd\license_pl.htm.prepare to %PROGRAMDATA%\mfadata\selfupd\license_pl.htm
  • from %PROGRAMDATA%\mfadata\selfupd\license_pb.htm.prepare to %PROGRAMDATA%\mfadata\selfupd\license_pb.htm
  • from %PROGRAMDATA%\mfadata\selfupd\license_nl.htm.prepare to %PROGRAMDATA%\mfadata\selfupd\license_nl.htm
  • from %PROGRAMDATA%\mfadata\selfupd\license_ms.htm.prepare to %PROGRAMDATA%\mfadata\selfupd\license_ms.htm
  • from %PROGRAMDATA%\mfadata\selfupd\license_ko.htm.prepare to %PROGRAMDATA%\mfadata\selfupd\license_ko.htm
  • from %PROGRAMDATA%\mfadata\selfupd\mfaes.lns.prepare to %PROGRAMDATA%\mfadata\selfupd\mfaes.lns
  • from %PROGRAMDATA%\mfadata\pack\lic.mdf.prepare to %PROGRAMDATA%\mfadata\pack\lic.mdf
Substitutes the following files
  • %PROGRAMDATA%\mfadata\mfaurlconf.ini.partial
  • %PROGRAMDATA%\mfadata\pack\avg12infoavi.ctf.partial
  • %PROGRAMDATA%\mfadata\pack\avg12infoavi.ctf
  • %PROGRAMDATA%\mfadata\pack\avg12infowin.ctf.partial
  • %PROGRAMDATA%\mfadata\pack\avg12infowin.ctf
  • %PROGRAMDATA%\mfadata\pack\avg12infooi.ctf.partial
  • %PROGRAMDATA%\mfadata\pack\avg12infooi.ctf
Network activity
TCP
HTTP GET requests
  • http://st##.avg.com/softw/12oi/mfaurlconf.ini
  • http://up###e.avg.com/softw/12/update/avg12infoavi.ctf
  • http://up###e.avg.com/softw/12/update/avg12infowin.ctf
  • http://up###e.avg.com/softw/12/update/avg12infooi.ctf
  • http://up###e.avg.com/softw/12/update/w12mfa2265bg.bin
  • http://aa.#vg.com/softw/12/update/w12mfa2265bg.bin
  • http://up###e.avg.com/softw/12/update/w12upd2265jj.bin
  • http://aa.#vg.com/softw/12/update/w12upd2265jj.bin
  • http://up###e.avg.com/softw/12/update/w12avga2265zx.bin
  • http://aa.#vg.com/softw/12/update/w12avga2265zx.bin
  • http://up###e.avg.com/softw/12/update/poi12avgcom_dtc26qi.bin
  • http://aa.#vg.com/softw/12/update/poi12avgcom_dtc26qi.bin
  • http://up###e.avg.com/softw/12/update/poi12avgcom_lic15hr.bin
  • http://aa.#vg.com/softw/12/update/poi12avgcom_lic15hr.bin
  • http://www.microsoft.com/pki/certs/MicRooCerAut_2010-06-23.crt
UDP
  • DNS ASK st##.avg.com
  • DNS ASK up###e.avg.com
  • DNS ASK aa.#vg.com
  • DNS ASK mm#.#xplabs.net
  • DNS ASK microsoft.com
Miscellaneous
Creates and executes the following
  • '%TEMP%\7zscab4.tmp\avgmfapx.exe'
  • '%PROGRAMDATA%\mfadata\selfupd\avgmfapx.exe' /NoSelfUpdate

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке