Підтримка
Цілодобова підтримка | Правила звернення

Зателефонуйте

Глобальна підтримка:
+7 (495) 789-45-86

Поширені запитання |  Форум |  Бот самопідтримки Telegram

Ваші запити

  • Всі: -
  • Незакриті: -
  • Останій: -

Зателефонуйте

Глобальна підтримка:
+7 (495) 789-45-86

Зв'яжіться з нами Незакриті запити: 

Профіль

Профіль

Trojan.MulDrop6.63820

Добавлен в вирусную базу Dr.Web: 2016-11-02

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'w32berbrexuechuanqi' = '%WINDIR%\w32berb\rexuechuanqi\w32berbrexuechuanqi.exe'
Вредоносные функции:
Запускает на исполнение:
  • '<SYSTEM32>\cmd.exe' /c %WINDIR%\w32berbtmp\iebkxcxgjcjtqssqdcfk.bat
  • '<SYSTEM32>\cmd.exe' /c %WINDIR%\w32berbtmp\kydskeftqjoqlntymrlv.bat
  • '<SYSTEM32>\cmd.exe' /c %WINDIR%\w32berb\rexuechuanqi\w32berbrexuechuanqi.bat
  • '<SYSTEM32>\cmd.exe' /c %WINDIR%\w32berbtmp\kmckcwidgpkfsewiunuz.bat
  • '<SYSTEM32>\taskkill.exe' /f /im 5pk.exe
  • '<SYSTEM32>\taskkill.exe' /f /im mir1.dat
  • '<SYSTEM32>\ping.exe' 127.0.0.1 -n 60
  • '<SYSTEM32>\taskkill.exe' /f /im 5pkmir2.dat
  • '<SYSTEM32>\attrib.exe' +s +h "%WINDIR%\w32berb"
  • '<SYSTEM32>\taskkill.exe' /f /im w32berbrexuechuanqi.exe
  • '<SYSTEM32>\cmd.exe' /c %WINDIR%\w32berbtmp\mwhbkuzzdxsxoubnnrkq.bat
  • '<SYSTEM32>\cmd.exe' /c %WINDIR%\w32berb\rexuechuanqi\deleteme.bat
  • '%WINDIR%\w32berb\rexuechuanqi\w32berbrexuechuanqi.exe'
  • '<SYSTEM32>\cmd.exe' /c %WINDIR%\w32berbtmp\oiwfqxcgtjpqysrffmst.bat
  • '<SYSTEM32>\attrib.exe' +s +h "%WINDIR%\w32berbtmp"
  • '<SYSTEM32>\taskkill.exe' /f /im <Имя файла>.exe
Изменения в файловой системе:
Создает следующие файлы:
  • %WINDIR%\w32berb\rexuechuanqi\respic\w7_qu_bbzn.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\w7_qu_bcj.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\w7_qu_bbe.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\w7_qu_bbs.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\w7_qu_bcx.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\w7_qu_bhd.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\w7_qu_bhlj.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\w7_qu_bcz.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\w7_qu_bgc.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\w7_qudx_h3.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\w7_qudx_h4.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\w7_qudx_h10.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\w7_qudx_h2.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\w7_qudx_h5.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\w7_qudx_h8.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\w7_qudx_h9.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\w7_qudx_h6.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\w7_qudx_h7.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\w7_qu_bhn.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\w7_qu_hcz.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\w7_qu_hgc.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\w7_qu_hcj.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\w7_qu_hcx.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\w7_qu_hhd.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\w7_qu_hhs.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\w7_qu_hhunan.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\w7_qu_hhlj.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\w7_qu_hhn.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\w7_qu_bmf.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\w7_qu_bsc.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\w7_qu_bhs.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\w7_qu_bhunan.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\w7_qu_bwh.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\w7_qu_hbs.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\w7_qu_hbzn.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\w7_qu_bwt.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\w7_qu_hbe.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\rxcq_jsbz2.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\rxcq_lpbz1.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\rxcq_jrl.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\rxcq_jsbz1.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\rxcq_lpbz2.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\w7_bai.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\w7_cq3_jb1.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\rxcq_mbbz1.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\rxcq_mbbz2.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\rxcq_dj_9.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\rxcq_dlbz1.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\rxcq_dj_7.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\rxcq_dj_8.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\rxcq_dlbz2.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\rxcq_jrh1.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\rxcq_jrh2.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\rxcq_dlbz3.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\rxcq_dlbz4.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\w7_cq3_ji.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\w7_qudx_b4.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\w7_qudx_b5.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\w7_qudx_b2.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\w7_qudx_b3.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\w7_qudx_b6.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\w7_qudx_b9.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\w7_qudx_h1.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\w7_qudx_b7.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\w7_qudx_b8.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\w7_cq3_jsbz2.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\w7_cqbq_jb1.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\w7_cq3_jrms1.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\w7_cq3_jrms2.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\w7_cqgl_dj.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\w7_qudx_b1.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\w7_qudx_b10.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\w7_cqgl_jb1.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\w7_hmmdl.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\xp_qu_bhlj.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\xp_qu_bhn.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\xp_qu_bgc.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\xp_qu_bhd.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\xp_qu_bhs.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\xp_qu_bsc.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\xp_qu_bwh.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\xp_qu_bhunan.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\xp_qu_bmf.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\xp_qudx_h9.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\xp_qu_bbe.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\xp_qudx_h7.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\xp_qudx_h8.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\xp_qu_bbs.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\xp_qu_bcx.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\xp_qu_bcz.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\xp_qu_bbzn.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\xp_qu_bcj.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\xp_qu_bwt.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\xp_qu_hhunan.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\xp_qu_hmf.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\xp_qu_hhn.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\xp_qu_hhs.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\xp_qu_hsc.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\xp_rxcq_jb1.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\xu.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\xp_qu_hwh.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\xp_qu_hwt.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\xp_qu_hbzn.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\xp_qu_hcj.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\xp_qu_hbe.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\xp_qu_hbs.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\xp_qu_hcx.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\xp_qu_hhd.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\xp_qu_hhlj.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\xp_qu_hcz.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\xp_qu_hgc.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\xp_cq3_jrms1.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\xp_cq3_jrms2.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\xp_cq3_jb1.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\xp_cq3_ji.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\xp_cq3_jrms3.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\xp_cqbq_jb1.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\xp_cqgl_dj.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\xp_cq3_jrms4.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\xp_cq3_jsbz2.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\w7_qu_hwh.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\w7_qu_hwt.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\w7_qu_hmf.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\w7_qu_hsc.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\w7_rxcq_jb1.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\xkdlbz2.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\xp_bai.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\xgl.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\xing.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\xp_cqgl_jb1.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\xp_qudx_h1.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\xp_qudx_h10.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\xp_qudx_b8.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\xp_qudx_b9.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\xp_qudx_h2.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\xp_qudx_h5.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\xp_qudx_h6.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\xp_qudx_h3.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\xp_qudx_h4.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\xp_qudx_b10.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\xp_qudx_b2.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\xp_hmmdl.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\xp_qudx_b1.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\xp_qudx_b3.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\xp_qudx_b6.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\xp_qudx_b7.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\xp_qudx_b4.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\xp_qudx_b5.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\rxcq_dj_6.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_41.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_42.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_39.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_40.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_43.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_46.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_47.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_44.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_45.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_32.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_33.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_125.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_126.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_34.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_37.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_38.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_35.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_36.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_48.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_60.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_61.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_58.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_59.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_62.bmp
  • %WINDIR%\w32berb\rexuechuanqi\w32berbrexuechuanqi.ini
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_65.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_63.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_64.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_51.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_52.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_49.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_50.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_53.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_56.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_57.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_54.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_55.bmp
  • %WINDIR%\w32berbtmp\iebkxcxgjcjtqssqdcfk.bat
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_101.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\5pk_234_dlbz1.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_100.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_102.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_104.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_105.bmp
  • %WINDIR%\w32berbtmp\kydskeftqjoqlntymrlv.bat
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_103.bmp
  • %WINDIR%\w32berb\rexuechuanqi\w32berbrexuechuanqi.exe
  • %WINDIR%\w32berbtmp\oiwfqxcgtjpqysrffmst.bat
  • %WINDIR%\w32berbtmp\mwhbkuzzdxsxoubnnrkq.bat
  • %WINDIR%\w32berb\rexuechuanqi\deleteme.bat
  • %WINDIR%\w32berb\rexuechuanqi\w32berbrexuechuanqi.bat
  • %WINDIR%\w32berb\rexuechuanqi\respic\5pk_1_dlbz1.bmp
  • %WINDIR%\w32berbtmp\kmckcwidgpkfsewiunuz.bat
  • %WINDIR%\w32berb\config.ini
  • %WINDIR%\w32berb\rexuechuanqi\1.jpg
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_106.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_118.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_119.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_116.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_117.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_120.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_123.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_124.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_121.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_122.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_109.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_110.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_107.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_108.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_111.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_114.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_115.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_112.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_113.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\cqgl_jrh1.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\cqgl_jrh2.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\cqbq_mbbz1.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\cqbq_mbbz2.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\cqgl_jsbz1.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\cqgl_mbbz1.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\cqgl_mbbz2.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\cqgl_jsbz2.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\cqgl_lpbz1.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\cqbq_jrh2.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\cqbq_jsbz1.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\cqbq_dlbz2.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\cqbq_jrh1.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\cqbq_jsbz2.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\cqbq_lpbz1.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\cqbq_lpbz2.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\cqbq_jsbz3.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\cqbq_jsbz4.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\cqxz_lpbz1.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\re.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\rxcq_dj_0.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\quxx_8.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\quxx_9.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\rxcq_dj_1.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\rxcq_dj_4.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\rxcq_dj_5.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\rxcq_dj_2.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\rxcq_dj_3.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\quxx_1.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\quxx_2.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\cqxz_lpbz2.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\quxx_0.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\quxx_3.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\quxx_6.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\quxx_7.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\quxx_4.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\quxx_5.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_77.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_78.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_75.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_76.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_79.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_82.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_83.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_80.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_81.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_68.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_69.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_66.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_67.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_70.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_73.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_74.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_71.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_72.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_84.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_96.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_97.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_94.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_95.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_98.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\cq3_jsbz1.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\cqbq_dlbz1.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_99.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\cq3_jbd.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_87.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_88.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_85.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_86.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_89.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_92.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_93.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_90.bmp
  • %WINDIR%\w32berb\rexuechuanqi\respic\b5-8_91.bmp
Самоудаляется.
Другое:
Ищет следующие окна:
  • ClassName: '' WindowName: ''

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке