Защити созданное

Другие наши ресурсы

  • free.drweb.kz — бесплатные утилиты, плагины, информеры
  • av-desk.com — интернет-сервис для поставщиков услуг Dr.Web AV-Desk
  • curenet.drweb.kz — сетевая лечащая утилита Dr.Web CureNet!
Закрыть

Библиотека
Моя библиотека

Чтобы добавить ресурс в библиотеку, войдите в аккаунт.

+ Добавить в библиотеку

Ресурсов: -

Последний: -

Моя библиотека

Поддержка
Круглосуточная поддержка | Правила обращения

Позвоните

Глобальная поддержка:
+7 (495) 789-45-86

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Глобальная поддержка:
+7 (495) 789-45-86

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.MulDrop24.31693

Добавлен в вирусную базу Dr.Web: 2023-12-12

Описание добавлено:

Technical Information

To ensure autorun and distribution
Sets the following service settings
  • [HKLM\System\CurrentControlSet\Services\W32Print] 'Start' = '00000002'
  • [HKLM\System\CurrentControlSet\Services\W32Print] 'ImagePath' = 'C:\PaperSecu\svcpaper64.exe'
Creates the following services
  • 'W32Print' C:\PaperSecu\svcpaper64.exe
Malicious functions
Executes the following
  • '%WINDIR%\syswow64\netsh.exe' advfirewall firewall add rule name = "SECUPRINT7" dir = in action = allow program = "C:\PaperSecu\PaperSrv64.exe" enable = yes
Modifies file system
Creates the following files
  • %TEMP%\nsw8621.tmp
  • C:\papersecu\skin\eng\btn_bar_max_over.bmp
  • C:\papersecu\skin\eng\btn_bar_max_down.bmp
  • C:\papersecu\skin\eng\btn_bar_max_default.bmp
  • C:\papersecu\skin\eng\btn_bar_close_over.bmp
  • C:\papersecu\skin\eng\btn_bar_close_down.bmp
  • C:\papersecu\skin\eng\btn_bar_close_default.bmp
  • C:\papersecu\skin\eng\btn_appcancel_over.bmp
  • C:\papersecu\skin\eng\btn_appcancel_down.bmp
  • C:\papersecu\skin\eng\btn_appcancel_default.bmp
  • C:\papersecu\skin\eng\bg_table_2.bmp
  • C:\papersecu\skin\eng\bg_table.bmp
  • C:\papersecu\skin\eng\bg_menu.bmp
  • C:\papersecu\skin\eng\bg_info_3.bmp
  • C:\papersecu\skin\eng\bg_info_2.bmp
  • C:\papersecu\skin\eng\bg_info_1.bmp
  • C:\papersecu\skin\eng\bg_content_3.bmp
  • C:\papersecu\skin\eng\bg_content_2.bmp
  • C:\papersecu\skin\eng\bg_content.bmp
  • C:\papersecu\skin\eng\bg_border.bmp
  • C:\papersecu\skin\trayicon.ico
  • C:\papersecu\skin\logout.ico
  • C:\papersecu\skin\eng\btn_bar_min_default.bmp
  • C:\papersecu\skin\eng\btn_bar_min_over.bmp
  • C:\papersecu\skin\eng\btn_exceptwater_default.bmp
  • C:\papersecu\skin\eng\btn_cancel_default.bmp
  • C:\papersecu\skin\eng\btn_exceptclose_over.bmp
  • C:\papersecu\skin\eng\btn_exceptclose_down.bmp
  • C:\papersecu\skin\eng\btn_exceptclose_default.bmp
  • C:\papersecu\skin\eng\btn_done_over.bmp
  • C:\papersecu\skin\eng\btn_done_down.bmp
  • C:\papersecu\skin\eng\btn_done_default.bmp
  • C:\papersecu\skin\eng\btn_doprint_over.bmp
  • C:\papersecu\skin\eng\btn_doprint_down.bmp
  • C:\papersecu\skin\eng\btn_doprint_default.bmp
  • C:\papersecu\skin\eng\btn_con_img.bmp
  • C:\papersecu\skin\eng\btn_con_3_over.bmp
  • C:\papersecu\skin\eng\btn_con_3_down.bmp
  • C:\papersecu\skin\eng\btn_con_3_default.bmp
  • C:\papersecu\skin\eng\btn_con_2_over.bmp
  • C:\papersecu\skin\eng\btn_con_2_down.bmp
  • C:\papersecu\skin\eng\btn_con_2_default.bmp
  • C:\papersecu\skin\eng\btn_con_1_over.bmp
  • C:\papersecu\skin\eng\btn_con_1_down.bmp
  • C:\papersecu\skin\eng\btn_con_1_default.bmp
  • C:\papersecu\skin\eng\btn_cancel_over.bmp
  • C:\papersecu\skin\eng\btn_cancel_down.bmp
  • C:\papersecu\skin\login_r.ico
  • C:\papersecu\skin\eng\btn_bar_min_down.bmp
  • C:\papersecu\skin\login.ico
  • C:\papersecu\skin\pop_loginnotice_content_bg.bmp
  • C:\papersecu\skin\pop_loginnotice_btn_down.bmp
  • C:\papersecu\skin\pop_loginnotice_btn_default.bmp
  • C:\papersecu\skin\pop_loginnotice_bar_title.bmp
  • C:\papersecu\skin\pop_logininfo_content_part.bmp
  • C:\papersecu\skin\pop_logininfo_content_logo.bmp
  • C:\papersecu\skin\pop_logininfo_content_logo - º¹»çº».bmp
  • C:\papersecu\skin\pop_logininfo_content_bg.bmp
  • C:\papersecu\skin\pop_logininfo_bar_title.bmp
  • C:\papersecu\skin\pop_logininfo_bar_right.bmp
  • C:\papersecu\skin\pop_logininfo_bar_bg.bmp
  • C:\papersecu\skin\part_btn_content_bar.bmp
  • C:\papersecu\skin\part_btn_content.bmp
  • C:\papersecu\skin\menu_3_over.bmp
  • C:\papersecu\skin\menu_3_expand.bmp
  • C:\papersecu\skin\menu_3_default.bmp
  • C:\papersecu\skin\menu_2_over.bmp
  • C:\papersecu\skin\menu_2_expand.bmp
  • C:\papersecu\skin\menu_2_default.bmp
  • C:\papersecu\skin\menu_1_over.bmp
  • C:\papersecu\skin\menu_1_expand.bmp
  • C:\papersecu\skin\menu_1_default.bmp
  • C:\papersecu\skin\pop_loginnotice_btn_over.bmp
  • C:\papersecu\skin\pop_loginnotice_line_part.bmp
  • C:\papersecu\skin\basic.ico
  • C:\papersecu\skin\pop_title_bar_bg.bmp
  • C:\papersecu\skin\secu.ico
  • C:\papersecu\skin\secu (2).ico
  • C:\papersecu\skin\watermark_setting_bg_3.bmp
  • C:\papersecu\skin\watermark_setting_bg_2.bmp
  • C:\papersecu\skin\watermark_setting_bg_1.bmp
  • C:\papersecu\skin\status_install_success.bmp
  • C:\papersecu\skin\status_install_failed.bmp
  • C:\papersecu\skin\status_comm_success.bmp
  • C:\papersecu\skin\status_comm_failed.bmp
  • C:\papersecu\skin\sd_yes_voer.bmp
  • C:\papersecu\skin\sd_yes_dwon.bmp
  • C:\papersecu\skin\sd_yes_default.bmp
  • C:\papersecu\skin\sd_no_over.bmp
  • C:\papersecu\skin\sd_no_down.bmp
  • C:\papersecu\skin\sd_no_default.bmp
  • C:\papersecu\skin\sd_cancel_over.bmp
  • C:\papersecu\skin\sd_cancel_down.bmp
  • C:\papersecu\skin\sd_cancel_default.bmp
  • C:\papersecu\skin\pop_title_bar_title.bmp
  • C:\papersecu\skin\pop_title_bar_title - º¹»çº».bmp
  • C:\papersecu\skin\pop_title_bar_sp_title.bmp
  • C:\papersecu\skin\icon1.ico
  • C:\papersecu\skin\eng\btn_watermark_apply_down.bmp
  • C:\papersecu\sysback\secuprintdrvinfo.dat
  • C:\papersecu\skin\eng\btn_exceptwater_over.bmp
  • C:\papersecu\skin\eng\sd_no_over.bmp
  • C:\papersecu\skin\eng\sd_no_down.bmp
  • C:\papersecu\skin\eng\sd_no_default.bmp
  • C:\papersecu\skin\eng\sd_cancel_over.bmp
  • C:\papersecu\skin\eng\sd_cancel_down.bmp
  • C:\papersecu\skin\eng\sd_cancel_default.bmp
  • C:\papersecu\skin\eng\pop_title_bar_title.bmp
  • C:\papersecu\skin\eng\pop_title_bar_sp_title.bmp
  • C:\papersecu\skin\eng\pop_title_bar_bg.bmp
  • C:\papersecu\skin\eng\pop_loginnotice_line_part.bmp
  • C:\papersecu\skin\eng\pop_loginnotice_content_bg.bmp
  • C:\papersecu\skin\eng\pop_loginnotice_btn_over.bmp
  • C:\papersecu\skin\eng\pop_loginnotice_btn_down.bmp
  • C:\papersecu\skin\eng\pop_loginnotice_btn_default.bmp
  • C:\papersecu\skin\eng\pop_loginnotice_bar_title.bmp
  • C:\papersecu\skin\eng\pop_logininfo_content_part.bmp
  • C:\papersecu\skin\eng\pop_logininfo_content_logo.bmp
  • C:\papersecu\skin\eng\pop_logininfo_content_bg.bmp
  • C:\papersecu\skin\eng\pop_logininfo_bar_title.bmp
  • C:\papersecu\skin\eng\pop_logininfo_bar_right.bmp
  • C:\papersecu\skin\eng\pop_logininfo_bar_bg.bmp
  • C:\papersecu\skin\eng\sd_yes_default.bmp
  • C:\papersecu\skin\eng\sd_yes_voer.bmp
  • C:\papersecu\skin\eng\btn_exceptwater_down.bmp
  • C:\papersecu\skin\eng\status_comm_failed.bmp
  • C:\papersecu\sysback\secuprintdrvidx.dat
  • C:\papersecu\sysback\secuprinttle.dat
  • C:\papersecu\sysback\secuprintfr.dat
  • C:\papersecu\sysback\chkauth.dat
  • C:\papersecu\sysback\liif4atk.dat
  • C:\papersecu\sysback\secuprinteif.dat
  • C:\papersecu\sysback\secuprintrc.dat
  • C:\papersecu\sysback\pdfcidinfo.dat
  • C:\papersecu\skin\eng\trayicon.ico
  • C:\papersecu\skin\eng\logout.ico
  • C:\papersecu\skin\eng\login_r.ico
  • C:\papersecu\skin\eng\login.ico
  • C:\papersecu\skin\eng\icon1.ico
  • C:\papersecu\skin\eng\basic.ico
  • C:\papersecu\skin\eng\secu.ico
  • C:\papersecu\skin\eng\watermark_setting_bg_3.bmp
  • C:\papersecu\skin\eng\watermark_setting_bg_2.bmp
  • C:\papersecu\skin\eng\watermark_setting_bg_1.bmp
  • C:\papersecu\skin\eng\status_install_success.bmp
  • C:\papersecu\skin\eng\status_install_failed.bmp
  • C:\papersecu\skin\eng\status_comm_success.bmp
  • C:\papersecu\skin\eng\part_btn_content_bar.bmp
  • C:\papersecu\skin\logo.bmp
  • C:\papersecu\skin\eng\part_btn_content.bmp
  • C:\papersecu\skin\eng\btn_watermark_apply_disable.bmp
  • C:\papersecu\skin\eng\btn_viewhistory_over.bmp
  • C:\papersecu\skin\eng\btn_viewhistory_down.bmp
  • C:\papersecu\skin\eng\btn_viewhistory_default.bmp
  • C:\papersecu\skin\eng\btn_reset_over.bmp
  • C:\papersecu\skin\eng\btn_reset_down.bmp
  • C:\papersecu\skin\eng\btn_reset_default.bmp
  • C:\papersecu\skin\eng\btn_request_over.bmp
  • C:\papersecu\skin\eng\btn_request_down.bmp
  • C:\papersecu\skin\eng\btn_request_default.bmp
  • C:\papersecu\skin\eng\btn_refresh_over.bmp
  • C:\papersecu\skin\eng\btn_refresh_down.bmp
  • C:\papersecu\skin\eng\btn_refresh_default.bmp
  • C:\papersecu\skin\eng\btn_print_over.bmp
  • C:\papersecu\skin\eng\btn_print_down.bmp
  • C:\papersecu\skin\eng\btn_print_default.bmp
  • C:\papersecu\skin\eng\btn_login_over.bmp
  • C:\papersecu\skin\eng\btn_login_down.bmp
  • C:\papersecu\skin\eng\btn_login_default.bmp
  • C:\papersecu\skin\eng\btn_getpolicy_over.bmp
  • C:\papersecu\skin\eng\btn_getpolicy_down.bmp
  • C:\papersecu\skin\eng\btn_getpolicy_default.bmp
  • C:\papersecu\skin\eng\btn_watermark_apply_default.bmp
  • C:\papersecu\skin\eng\btn_exceptwater_disable.bmp
  • C:\papersecu\skin\eng\menu_3_expand.bmp
  • C:\papersecu\skin\eng\btn_watermark_apply_over.bmp
  • C:\papersecu\skin\eng\menu_3_default.bmp
  • C:\papersecu\skin\eng\menu_2_over.bmp
  • C:\papersecu\skin\eng\menu_2_expand.bmp
  • C:\papersecu\skin\eng\menu_2_default.bmp
  • C:\papersecu\skin\eng\menu_1_over.bmp
  • C:\papersecu\skin\eng\menu_1_expand.bmp
  • C:\papersecu\skin\eng\menu_1_default.bmp
  • C:\papersecu\skin\eng\logo.bmp
  • C:\papersecu\skin\eng\login_title.bmp
  • C:\papersecu\skin\eng\login_subtitle_blat.bmp
  • C:\papersecu\skin\eng\login_msg.bmp
  • C:\papersecu\skin\eng\login_line.bmp
  • C:\papersecu\skin\eng\login_bg.bmp
  • C:\papersecu\skin\eng\line_part.bmp
  • C:\papersecu\skin\eng\info_img_4.bmp
  • C:\papersecu\skin\eng\info_img_3.bmp
  • C:\papersecu\skin\eng\info_img_2.bmp
  • C:\papersecu\skin\eng\info_img_1.bmp
  • C:\papersecu\skin\eng\info_bar.bmp
  • C:\papersecu\skin\eng\icon_list.bmp
  • C:\papersecu\skin\eng\icon_detail.bmp
  • C:\papersecu\skin\eng\menu_3_over.bmp
  • C:\papersecu\skin\eng\sd_yes_dwon.bmp
  • C:\papersecu\skin\login_title.bmp
  • C:\papersecu\skin\btn_refresh_over.bmp
  • C:\papersecu\liprtctlmgr64.dll
  • C:\papersecu\liprtctlmgr32.dll
  • C:\papersecu\libp2t64.dll
  • C:\papersecu\libp2t32.dll
  • C:\papersecu\libsp0164.dll
  • C:\papersecu\libsp01.dll
  • C:\papersecu\lipaperhkext64.dll
  • C:\papersecu\lipaperhkext32.dll
  • C:\papersecu\librowserctrl.exe
  • C:\papersecu\limsgboxdll32.dll
  • C:\papersecu\limsgboxdll64.dll
  • C:\papersecu\svcpaper32.exe
  • C:\papersecu\paperdel32.exe
  • C:\papersecu\litextfilter64.dll
  • C:\papersecu\lisecuauthdll64.dll
  • C:\papersecu\lisecuauthdll32.dll
  • C:\papersecu\secugate64.exe
  • C:\papersecu\cpprtct.dll
  • C:\papersecu\secugate32.exe
  • C:\papersecu\libqrencode-3_x64.dll
  • C:\papersecu\secuproperty32.exe
  • C:\papersecu\lichkprtdrv.exe
  • C:\papersecu\lichoosecolor64.dll
  • C:\papersecu\srencrpt.dll
  • C:\papersecu\liprtmgrpopup32.dll
  • C:\papersecu\nscif4sp64.dll
  • C:\papersecu\nscif4sp32.dll
  • C:\papersecu\spctrlotp.exe
  • C:\papersecu\getssoinfo.dll
  • C:\papersecu\eptrayutil.dll
  • C:\papersecu\epadm2.ocx
  • C:\papersecu\secuautoup64.exe
  • C:\papersecu\secuautoup32.exe
  • C:\papersecu\secuauth32.exe
  • C:\papersecu\spver.dat
  • C:\papersecu\liifbroker.exe
  • C:\papersecu\libspcomm64.dll
  • C:\papersecu\libspcomm32.dll
  • C:\papersecu\lisearchdlg64.dll
  • C:\papersecu\lisearchdlg32.dll
  • C:\papersecu\lidllbroker.exe
  • C:\papersecu\secuprtsso.dll
  • C:\papersecu\spnacsso.exe
  • C:\papersecu\litextfilter_count64.dll
  • C:\papersecu\litextfilter_count32.dll
  • C:\papersecu\liprtmgrpopup64.dll
  • C:\papersecu\verifyinj.exe
  • C:\papersecu\lichoosecolor32.dll
  • C:\papersecu\remotecall_c.html
  • C:\papersecu\liif4scrp32.dll
  • C:\papersecu\seculogin.exe
  • C:\papersecu\pipopup.dll
  • C:\papersecu\pipopup64.dll
  • C:\papersecu\iniencman.exe
  • C:\papersecu\libqrencode-3_x86.dll
  • C:\papersecu\paperinj32.dll
  • C:\papersecu\tonersaverhk64.dll
  • C:\papersecu\tonersaverhk32.dll
  • C:\papersecu\spcorehk64.dll
  • C:\papersecu\spcorehk32.dll
  • C:\papersecu\paperphk64.dll
  • C:\papersecu\paperphk32.dll
  • C:\papersecu\paperhk64.sys
  • C:\papersecu\paperhk32.sys
  • C:\papersecu\paperhk64.dll
  • C:\papersecu\paperhk32.dll
  • C:\papersecu\injhookdll64.exe
  • C:\papersecu\instfile.ini
  • C:\papersecu\injhookdll32.exe
  • %TEMP%\nsw8622.tmp\nsprocess.dll
  • %TEMP%\nsw8622.tmp\system.dll
  • C:\papersecu\secujobctrl32.exe
  • C:\papersecu\screenctrl32.exe
  • C:\papersecu\papersrv64.exe
  • C:\papersecu\scrmctrl32.dll
  • C:\papersecu\papersrv32.exe
  • C:\papersecu\remotecall_e.html
  • C:\papersecu\trayauthuilibrary32.dll
  • C:\papersecu\trayauthdll32.dll
  • C:\papersecu\trayauth32.exe
  • C:\papersecu\seculog32.exe
  • C:\papersecu\svcpaper64.exe
  • C:\papersecu\remotecall.html
  • C:\papersecu\paperdel64.exe
  • C:\papersecu\litextfilter32.dll
  • C:\papersecu\spnetssso.exe
  • C:\papersecu\scbroker64.exe
  • C:\papersecu\scbroker32.exe
  • C:\papersecu\screenctrldesktopmgr64.dll
  • C:\papersecu\screenctrldesktopmgr32.dll
  • C:\papersecu\screenctrlhk32.dll
  • C:\papersecu\screenctrlhk64.dll
  • C:\papersecu\screenctrlkhk.dll
  • C:\papersecu\screenctrlkhk64.dll
  • C:\papersecu\scrmpolicymanager32.dll
  • C:\papersecu\scrcctrl32.dll
  • C:\papersecu\cpprtct64.dll
  • C:\papersecu\skin\btn_appcancel_default.bmp
  • C:\papersecu\skin\login_msg.bmp
  • C:\papersecu\lisecuchkdll64.dll
  • C:\papersecu\skin\btn_refresh_default.bmp
  • C:\papersecu\skin\btn_print_over.bmp
  • C:\papersecu\skin\btn_print_down.bmp
  • C:\papersecu\skin\btn_print_default.bmp
  • C:\papersecu\skin\btn_login_over.bmp
  • C:\papersecu\skin\btn_login_down.bmp
  • C:\papersecu\skin\btn_login_default.bmp
  • C:\papersecu\skin\btn_getpolicy_over.bmp
  • C:\papersecu\skin\btn_getpolicy_down.bmp
  • C:\papersecu\skin\btn_getpolicy_default.bmp
  • C:\papersecu\skin\btn_exceptwater_over.bmp
  • C:\papersecu\skin\btn_exceptwater_down.bmp
  • C:\papersecu\skin\btn_exceptwater_disable.bmp
  • C:\papersecu\skin\btn_exceptwater_default.bmp
  • C:\papersecu\skin\btn_exceptclose_over.bmp
  • C:\papersecu\skin\btn_exceptclose_down.bmp
  • C:\papersecu\skin\btn_exceptclose_default.bmp
  • C:\papersecu\skin\btn_done_over.bmp
  • C:\papersecu\skin\btn_done_down.bmp
  • C:\papersecu\skin\btn_done_default.bmp
  • C:\papersecu\skin\btn_doprint_over.bmp
  • C:\papersecu\skin\btn_refresh_down.bmp
  • C:\papersecu\skin\btn_request_default.bmp
  • C:\papersecu\lisecuchkdll32.dll
  • C:\papersecu\skin\btn_request_down.bmp
  • C:\papersecu\skin\login_line.bmp
  • C:\papersecu\skin\login_bg.bmp
  • C:\papersecu\skin\line_part.bmp
  • C:\papersecu\skin\info_img_4.bmp
  • C:\papersecu\skin\info_img_3.bmp
  • C:\papersecu\skin\info_img_2.bmp
  • C:\papersecu\skin\info_img_1.bmp
  • C:\papersecu\skin\info_bar.bmp
  • C:\papersecu\skin\icon_list.bmp
  • C:\papersecu\skin\icon_detail.bmp
  • C:\papersecu\skin\btn_watermark_apply_over.bmp
  • C:\papersecu\skin\btn_watermark_apply_down.bmp
  • C:\papersecu\skin\btn_watermark_apply_disable.bmp
  • C:\papersecu\skin\btn_watermark_apply_default.bmp
  • C:\papersecu\skin\btn_viewhistory_over.bmp
  • C:\papersecu\skin\btn_viewhistory_down.bmp
  • C:\papersecu\skin\btn_viewhistory_default.bmp
  • C:\papersecu\skin\btn_reset_over.bmp
  • C:\papersecu\skin\btn_reset_down.bmp
  • C:\papersecu\skin\btn_reset_default.bmp
  • C:\papersecu\skin\btn_request_over.bmp
  • C:\papersecu\skin\btn_doprint_down.bmp
  • C:\papersecu\skin\login_subtitle_blat.bmp
  • C:\papersecu\skin\btn_doprint_default.bmp
  • C:\papersecu\skin\bg_table_2.bmp
  • C:\papersecu\skin\bg_menu.bmp
  • C:\papersecu\skin\bg_info_3.bmp
  • C:\papersecu\skin\bg_info_2.bmp
  • C:\papersecu\skin\bg_info_1.bmp
  • C:\papersecu\skin\bg_content_3.bmp
  • C:\papersecu\skin\bg_content_2.bmp
  • C:\papersecu\skin\bg_content.bmp
  • C:\papersecu\skin\bg_border.bmp
  • C:\papersecu\paperprn.ini
  • C:\papersecu\pipopup.exe
  • C:\papersecu\bandisso.exe
  • C:\papersecu\liif4nsc64.dll
  • C:\papersecu\liif4nsc32.dll
  • C:\papersecu\fx_agentdll64.dll
  • C:\papersecu\fx_agentdll32.dll
  • C:\papersecu\liif4at64.dll
  • C:\papersecu\liif4at32.dll
  • C:\papersecu\lisecu4drmchkdll64.dll
  • C:\papersecu\lisecu4drmchkdll32.dll
  • C:\papersecu\liconv2gray64.dll
  • C:\papersecu\liconv2gray32.dll
  • C:\papersecu\skin\bg_table.bmp
  • C:\papersecu\spsessionmgr32.exe
  • C:\papersecu\skin\btn_con_3_over.bmp
  • C:\papersecu\skin\btn_appcancel_down.bmp
  • C:\papersecu\skin\btn_con_3_down.bmp
  • C:\papersecu\skin\btn_con_3_default.bmp
  • C:\papersecu\skin\btn_con_2_over.bmp
  • C:\papersecu\skin\btn_con_2_down.bmp
  • C:\papersecu\skin\btn_con_2_default.bmp
  • C:\papersecu\skin\btn_con_1_over.bmp
  • C:\papersecu\skin\btn_con_1_down.bmp
  • C:\papersecu\skin\btn_con_1_default.bmp
  • C:\papersecu\skin\btn_cancel_over.bmp
  • C:\papersecu\skin\btn_cancel_down.bmp
  • C:\papersecu\skin\btn_cancel_default.bmp
  • C:\papersecu\skin\btn_bar_min_over.bmp
  • C:\papersecu\skin\btn_bar_min_down.bmp
  • C:\papersecu\skin\btn_bar_min_default.bmp
  • C:\papersecu\skin\btn_bar_max_over.bmp
  • C:\papersecu\skin\btn_bar_max_down.bmp
  • C:\papersecu\skin\btn_bar_max_default.bmp
  • C:\papersecu\skin\btn_bar_close_over.bmp
  • C:\papersecu\skin\btn_bar_close_down.bmp
  • C:\papersecu\skin\btn_bar_close_default.bmp
  • C:\papersecu\skin\btn_appcancel_over.bmp
  • C:\papersecu\skin\btn_con_img.bmp
  • %TEMP%\nsw8622.tmp\nsexec.dll
Deletes the following files
  • %TEMP%\nsw8622.tmp\nsexec.dll
  • %TEMP%\nsw8622.tmp\nsprocess.dll
  • %TEMP%\nsw8622.tmp\system.dll
Miscellaneous
Creates and executes the following
  • '%WINDIR%\syswow64\sc.exe' create W32Print binpath= "C:\PaperSecu\svcpaper64.exe" start= auto DisplayName= "Windows Spooler"' (with hidden window)
  • '%WINDIR%\syswow64\netsh.exe' advfirewall firewall add rule name = "SECUPRINT7" dir = in action = allow program = "C:\PaperSecu\PaperSrv64.exe" enable = yes' (with hidden window)
  • '%WINDIR%\syswow64\sc.exe' config W32Print group= base' (with hidden window)
  • '%WINDIR%\syswow64\sc.exe' failure W32Print actions= restart/5000 reset= 3' (with hidden window)
Executes the following
  • '%WINDIR%\syswow64\sc.exe' create W32Print binpath= "C:\PaperSecu\svcpaper64.exe" start= auto DisplayName= "Windows Spooler"
  • '%WINDIR%\syswow64\sc.exe' config W32Print group= base
  • '%WINDIR%\syswow64\sc.exe' failure W32Print actions= restart/5000 reset= 3

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке