Защити созданное

Другие наши ресурсы

  • free.drweb.kz — бесплатные утилиты, плагины, информеры
  • av-desk.com — интернет-сервис для поставщиков услуг Dr.Web AV-Desk
  • curenet.drweb.kz — сетевая лечащая утилита Dr.Web CureNet!
Закрыть

Библиотека
Моя библиотека

Чтобы добавить ресурс в библиотеку, войдите в аккаунт.

+ Добавить в библиотеку

Ресурсов: -

Последний: -

Моя библиотека

Поддержка
Круглосуточная поддержка | Правила обращения

Позвоните

Глобальная поддержка:
+7 (495) 789-45-86

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Глобальная поддержка:
+7 (495) 789-45-86

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.MulDrop21.64458

Добавлен в вирусную базу Dr.Web: 2023-05-08

Описание добавлено:

Technical Information

To ensure autorun and distribution
Creates or modifies the following files
  • %APPDATA%\microsoft\windows\start menu\programs\startup\zk.lnk
Modifies file system
Creates the following files
  • <Current directory>\vpnup.bat
  • <Current directory>\restart.bat
  • nul
Substitutes the following files
  • <Current directory>\restart.bat
Network activity
UDP
  • DNS ASK zd##.74315.com
Miscellaneous
Creates and executes the following
  • '%WINDIR%\syswow64\cmd.exe' /c <Current directory>\Restart.bat' (with hidden window)
Executes the following
  • '%WINDIR%\syswow64\cmd.exe' /c .\vpnup.bat
  • '%WINDIR%\syswow64\route.exe' add 97.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 96.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 95.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 94.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 93.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 92.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 91.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 90.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 89.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 88.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 87.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 86.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 85.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 99.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 98.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 82.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 81.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 80.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 79.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 78.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 77.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 76.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 75.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 74.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 73.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 72.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 71.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 70.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 84.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 31.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 100.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 131.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 130.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 129.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 128.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 127.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 126.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 125.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 124.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 123.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 122.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 120.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 119.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 118.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 117.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 116.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 115.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 114.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 113.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 112.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 111.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 110.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 109.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 108.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 107.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 106.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 105.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 104.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 103.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 102.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 69.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 83.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 68.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 67.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 66.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 14.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 28.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\cmd.exe' /c <Current directory>\Restart.bat
  • '%WINDIR%\syswow64\route.exe' add 27.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 26.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 25.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 24.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 23.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 22.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 21.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 20.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 19.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 17.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 16.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 12.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\ping.exe' 127.0.0.1 -n 2
  • '%WINDIR%\syswow64\route.exe' add 11.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 9.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 8.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 7.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 6.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 5.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 4.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 2.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 1.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\ipconfig.exe' /flushdns
  • '%WINDIR%\syswow64\findstr.exe' "\<0.0.0.0\>"
  • '%WINDIR%\syswow64\route.exe' print
  • '%WINDIR%\syswow64\cmd.exe' /c route print | findstr "\<0.0.0.0\>"
  • '%WINDIR%\syswow64\route.exe' add 132.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 101.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 30.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 33.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 29.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 65.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 64.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 63.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 62.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 61.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 60.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 59.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 58.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 57.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 56.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 55.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 53.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 51.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 50.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 49.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 48.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 47.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 46.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 45.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 44.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 42.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 41.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 40.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 39.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 38.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 37.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 36.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 34.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 32.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 133.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке