Защити созданное

Другие наши ресурсы

  • free.drweb.kz — бесплатные утилиты, плагины, информеры
  • av-desk.com — интернет-сервис для поставщиков услуг Dr.Web AV-Desk
  • curenet.drweb.kz — сетевая лечащая утилита Dr.Web CureNet!
Закрыть

Библиотека
Моя библиотека

Чтобы добавить ресурс в библиотеку, войдите в аккаунт.

+ Добавить в библиотеку

Ресурсов: -

Последний: -

Моя библиотека

Поддержка
Круглосуточная поддержка | Правила обращения

Позвоните

Глобальная поддержка:
+7 (495) 789-45-86

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Глобальная поддержка:
+7 (495) 789-45-86

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.MulDrop38.33340

Добавлен в вирусную базу Dr.Web: 2026-06-26

Описание добавлено:

Technical Information

To ensure autorun and distribution
Modifies the following registry keys
  • [HKLM\Software\Classes\Applications\uniextract.exe\shell\Open\command] '' = '"%ProgramFiles(x86)%\Universal Extractor\uniextract.exe" "%1" /sub'
Modifies file system
Creates the following files
  • %ProgramFiles(x86)%\universal extractor\bin\dbxplug.wcx
  • %ProgramFiles(x86)%\universal extractor\bin\e_wise.ini
  • %ProgramFiles(x86)%\universal extractor\bin\hlp.wcx
  • %ProgramFiles(x86)%\universal extractor\bin\iclread.wcx
  • %ProgramFiles(x86)%\universal extractor\bin\instexpl.wcx
  • %ProgramFiles(x86)%\universal extractor\bin\iso.wcx
  • %ProgramFiles(x86)%\universal extractor\bin\mhtunpack.wcx
  • %ProgramFiles(x86)%\universal extractor\bin\modules\gentee.so
  • %ProgramFiles(x86)%\universal extractor\bin\modules\ishield.so
  • %ProgramFiles(x86)%\universal extractor\bin\modules\isoimg.so
  • %ProgramFiles(x86)%\universal extractor\bin\modules\mbox.so
  • %ProgramFiles(x86)%\universal extractor\bin\modules\mime.so
  • %ProgramFiles(x86)%\universal extractor\bin\modules\mpq.so
  • %ProgramFiles(x86)%\universal extractor\bin\modules\msi.so
  • %ProgramFiles(x86)%\universal extractor\bin\modules\pdf.so
  • %ProgramFiles(x86)%\universal extractor\bin\modules\pst.so
  • %ProgramFiles(x86)%\universal extractor\bin\modules\relic.so
  • %ProgramFiles(x86)%\universal extractor\bin\modules\sfact.so
  • %ProgramFiles(x86)%\universal extractor\bin\modules\udfimg.so
  • %ProgramFiles(x86)%\universal extractor\bin\modules\valve.so
  • %ProgramFiles(x86)%\universal extractor\bin\modules\vp.so
  • %ProgramFiles(x86)%\universal extractor\bin\modules\wise.so
  • %ProgramFiles(x86)%\universal extractor\bin\modules\x23cat.so
  • %ProgramFiles(x86)%\universal extractor\bin\msi.wcx
  • %ProgramFiles(x86)%\universal extractor\bin\msiunpack.vbs
  • %ProgramFiles(x86)%\universal extractor\bin\observer.ini
  • %ProgramFiles(x86)%\universal extractor\bin\pdunsis.wcx
  • %ProgramFiles(x86)%\universal extractor\bin\totalobserver.wcx
  • %ProgramFiles(x86)%\universal extractor\bin\triddefs.trd
  • %ProgramFiles(x86)%\universal extractor\bin\unp\bzip2_1.unp
  • %ProgramFiles(x86)%\universal extractor\bin\unp\bzip2_2.unp
  • %ProgramFiles(x86)%\universal extractor\bin\unp\bzip2_3.unp
  • %ProgramFiles(x86)%\universal extractor\bin\unp\eschalon.unp
  • %ProgramFiles(x86)%\universal extractor\bin\unp\gentee.unp
  • %ProgramFiles(x86)%\universal extractor\bin\unp\inflate1.unp
  • %ProgramFiles(x86)%\universal extractor\bin\unp\inflate2.unp
  • %ProgramFiles(x86)%\universal extractor\bin\unp\inflate3.unp
  • %ProgramFiles(x86)%\universal extractor\bin\unp\lzma.unp
  • %ProgramFiles(x86)%\universal extractor\bin\unp\pkware.unp
  • %ProgramFiles(x86)%\universal extractor\bin\unp\vise.unp
  • %ProgramFiles(x86)%\universal extractor\bin\userdb.txt
  • %ProgramFiles(x86)%\universal extractor\bin\withoutver.ini
  • %ProgramFiles(x86)%\universal extractor\config.inf
  • %ProgramFiles(x86)%\universal extractor\lang\english.ini
  • %ProgramFiles(x86)%\universal extractor\lang\italian.ini
  • %ProgramFiles(x86)%\universal extractor\uniextract.ini
  • %ProgramFiles(x86)%\universal extractor\bin\7z.dll
  • %ProgramFiles(x86)%\universal extractor\bin\7z.exe
  • %ProgramFiles(x86)%\universal extractor\bin\7z_new\7z.dll
  • %ProgramFiles(x86)%\universal extractor\bin\7z_new\7z.exe
  • %ProgramFiles(x86)%\universal extractor\bin\7z_old\7z.dll
  • %ProgramFiles(x86)%\universal extractor\bin\7z_old\7z.exe
  • %ProgramFiles(x86)%\universal extractor\bin\afpiunpack.exe
  • %ProgramFiles(x86)%\universal extractor\bin\arc.exe
  • %ProgramFiles(x86)%\universal extractor\bin\aspackdie.exe
  • %ProgramFiles(x86)%\universal extractor\bin\aspackdie22.exe
  • %ProgramFiles(x86)%\universal extractor\bin\balz.exe
  • %ProgramFiles(x86)%\universal extractor\bin\cdirip.exe
  • %ProgramFiles(x86)%\universal extractor\bin\clit.exe
  • %ProgramFiles(x86)%\universal extractor\bin\cmdtotal.exe
  • %ProgramFiles(x86)%\universal extractor\bin\daa2iso.exe
  • %ProgramFiles(x86)%\universal extractor\bin\exeinfope.exe
  • %ProgramFiles(x86)%\universal extractor\bin\expander.exe
  • %ProgramFiles(x86)%\universal extractor\bin\ext_detector.dll
  • %ProgramFiles(x86)%\universal extractor\bin\e_wise_w.exe
  • %ProgramFiles(x86)%\universal extractor\bin\forcelibrary.dll
  • %ProgramFiles(x86)%\universal extractor\bin\i3comp.exe
  • %ProgramFiles(x86)%\universal extractor\bin\innounp.exe
  • %ProgramFiles(x86)%\universal extractor\bin\instexpl.dll
  • %ProgramFiles(x86)%\universal extractor\bin\isxunpack.exe
  • %ProgramFiles(x86)%\universal extractor\bin\less\lessio.dll
  • %ProgramFiles(x86)%\universal extractor\bin\less\lessmsi.core.dll
  • %ProgramFiles(x86)%\universal extractor\bin\less\lessmsi.exe
  • %ProgramFiles(x86)%\universal extractor\bin\less\libmspackn.dll
  • %ProgramFiles(x86)%\universal extractor\bin\less\mspack.dll
  • %ProgramFiles(x86)%\universal extractor\bin\less\wix.dll
  • %ProgramFiles(x86)%\universal extractor\bin\less\wixcab.dll
  • %ProgramFiles(x86)%\universal extractor\bin\lzip.exe
  • %ProgramFiles(x86)%\universal extractor\bin\lzop.exe
  • %ProgramFiles(x86)%\universal extractor\bin\modules\glib-2.0.dll
  • %ProgramFiles(x86)%\universal extractor\bin\modules\gmime.dll
  • %ProgramFiles(x86)%\universal extractor\bin\modules\gobject-2.0.dll
  • %ProgramFiles(x86)%\universal extractor\bin\modules\libbz2.dll
  • %ProgramFiles(x86)%\universal extractor\bin\modules\zlib1.dll
  • %ProgramFiles(x86)%\universal extractor\bin\msitran.exe
  • %ProgramFiles(x86)%\universal extractor\bin\msix.exe
  • %ProgramFiles(x86)%\universal extractor\bin\nbhextract.exe
  • %ProgramFiles(x86)%\universal extractor\bin\pea.exe
  • %ProgramFiles(x86)%\universal extractor\bin\peid.exe
  • %ProgramFiles(x86)%\universal extractor\bin\quad.exe
  • %ProgramFiles(x86)%\universal extractor\bin\raiu.exe
  • %ProgramFiles(x86)%\universal extractor\bin\sfxsplit.exe
  • %ProgramFiles(x86)%\universal extractor\bin\sim_unpacker.exe
  • %ProgramFiles(x86)%\universal extractor\bin\stix_w32.exe
  • %ProgramFiles(x86)%\universal extractor\bin\stuffit5.engine-5.1.dll
  • %ProgramFiles(x86)%\universal extractor\bin\tee.exe
  • %ProgramFiles(x86)%\universal extractor\bin\trid.exe
  • %ProgramFiles(x86)%\universal extractor\bin\uharc02.exe
  • %ProgramFiles(x86)%\universal extractor\bin\uharc04.exe
  • %ProgramFiles(x86)%\universal extractor\bin\uif2iso.exe
  • %ProgramFiles(x86)%\universal extractor\bin\unace32.exe
  • %ProgramFiles(x86)%\universal extractor\bin\unarc.exe
  • %ProgramFiles(x86)%\universal extractor\bin\unlzx.exe
  • %ProgramFiles(x86)%\universal extractor\bin\unshield.exe
  • %ProgramFiles(x86)%\universal extractor\bin\unuharc06.exe
  • %ProgramFiles(x86)%\universal extractor\bin\unzip.exe
  • %ProgramFiles(x86)%\universal extractor\bin\unzoo.exe
  • %ProgramFiles(x86)%\universal extractor\bin\upx.exe
  • %ProgramFiles(x86)%\universal extractor\bin\upxunpacker.exe
  • %ProgramFiles(x86)%\universal extractor\bin\uudeview.exe
  • %ProgramFiles(x86)%\universal extractor\bin\wun.exe
  • %ProgramFiles(x86)%\universal extractor\bin\zpaq.exe
  • %ProgramFiles(x86)%\universal extractor\setuserfta.exe
  • %ProgramFiles(x86)%\universal extractor\uniextract.exe
  • %ProgramFiles(x86)%\universal extractor\uninstall.exe
  • nul
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\universal extractor\universal extractor.lnk
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\universal extractor\disinstalla universal extractor.lnk
Deletes following files that it created itself
  • %ProgramFiles(x86)%\universal extractor\setuserfta.exe
  • %ProgramFiles(x86)%\universal extractor\config.inf
Miscellaneous
Creates and executes the following
  • '%ProgramFiles(x86)%\universal extractor\setuserfta.exe' .pea UniExtract
Executes the following
  • '<SYSTEM32>\rundll32.exe' advpack.dll, LaunchINFSection %ProgramFiles(x86)%\Universal Extractor\Config.inf, DefaultInstall,1
  • '<SYSTEM32>\cmd.exe' /c ping -n 1 127.0.0.1>nul
  • '<SYSTEM32>\ping.exe' -n 1 127.0.0.1
  • '<SYSTEM32>\cmd.exe' /c icacls "%ProgramFiles(x86)%\Universal Extractor" /grant "Users:(OI)(CI)F"
  • '<SYSTEM32>\icacls.exe' "%ProgramFiles(x86)%\Universal Extractor" /grant "Users:(OI)(CI)F"
  • '<SYSTEM32>\rundll32.exe' advpack.dll,DelNodeRunDLL32 %ProgramFiles(x86)%\Universal Extractor\SetUserFTA.exe
  • '<SYSTEM32>\rundll32.exe' advpack.dll,LaunchINFSection Config.inf,UniversalExtractor.ShortCut,1
  • '<SYSTEM32>\rundll32.exe' advpack.dll, LaunchINFSection %ProgramFiles(x86)%\Universal Extractor\Config.inf, DefaultInstall,1' (with hidden window)
  • '%ProgramFiles(x86)%\universal extractor\setuserfta.exe' .pea UniExtract' (with hidden window)
  • '<SYSTEM32>\cmd.exe' /c ping -n 1 127.0.0.1>nul' (with hidden window)
  • '<SYSTEM32>\cmd.exe' /c icacls "%ProgramFiles(x86)%\Universal Extractor" /grant "Users:(OI)(CI)F"' (with hidden window)
  • '<SYSTEM32>\rundll32.exe' advpack.dll,DelNodeRunDLL32 %ProgramFiles(x86)%\Universal Extractor\SetUserFTA.exe' (with hidden window)
  • '<SYSTEM32>\rundll32.exe' advpack.dll,LaunchINFSection Config.inf,UniversalExtractor.ShortCut,1' (with hidden window)

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке