マイライブラリ
マイライブラリ

+ マイライブラリに追加

電話

お問い合わせ履歴

電話(英語)

+7 (495) 789-45-86

Profile

Trojan.MulDrop5.6096

Added to the Dr.Web virus database: 2013-12-22

Virus description added:

Technical Information

Malicious functions:
Creates and executes the following:
  • '%TEMP%\RarSFX0\DRHARD.exe'
  • '%TEMP%\RarSFX0\Run.exe'
Executes the following:
  • '%WINDIR%\regedit.exe' -s reg.reg
Modifies file system :
Creates the following files:
  • %TEMP%\RarSFX0\data\save\devddraw.idx
  • %TEMP%\RarSFX0\data\devddraw.IDX
  • %TEMP%\RarSFX0\data\save\devdispl.idx
  • %TEMP%\RarSFX0\data\devdispl.IDX
  • %TEMP%\RarSFX0\data\save\devaspi.idx
  • %TEMP%\RarSFX0\data\devaspi.IDX
  • %TEMP%\RarSFX0\data\save\devcddsk.idx
  • %TEMP%\RarSFX0\data\devcddsk.IDX
  • %TEMP%\RarSFX0\data\save\devide.idx
  • %TEMP%\RarSFX0\data\devide.IDX
  • %TEMP%\RarSFX0\data\save\devmdcmd.idx
  • %TEMP%\RarSFX0\data\devmdcmd.IDX
  • %TEMP%\RarSFX0\data\save\devdrive.idx
  • %TEMP%\RarSFX0\data\devdrive.IDX
  • %TEMP%\RarSFX0\data\save\devhdi.idx
  • %TEMP%\RarSFX0\data\devhdi.IDX
  • %TEMP%\RarSFX0\data\benchnet.IDX
  • %TEMP%\RarSFX0\data\save\benchhd.idx
  • %TEMP%\RarSFX0\data\benchsmp.IDX
  • %TEMP%\RarSFX0\data\save\benchnet.idx
  • %TEMP%\RarSFX0\data\benchcd.IDX
  • %TEMP%\RarSFX0\data\save\benchasp.idx
  • %TEMP%\RarSFX0\data\benchhd.IDX
  • %TEMP%\RarSFX0\data\save\benchcd.idx
  • %TEMP%\RarSFX0\data\benchweb.IDX
  • %TEMP%\RarSFX0\data\save\benchvid.idx
  • %TEMP%\RarSFX0\data\benchwebd.IDX
  • %TEMP%\RarSFX0\data\save\benchweb.idx
  • %TEMP%\RarSFX0\data\benchsys.IDX
  • %TEMP%\RarSFX0\data\save\benchsmp.idx
  • %TEMP%\RarSFX0\data\benchvid.IDX
  • %TEMP%\RarSFX0\data\save\benchsys.idx
  • %TEMP%\RarSFX0\data\save\devvicap.idx
  • %TEMP%\RarSFX0\data\devvicap.IDX
  • %TEMP%\RarSFX0\data\save\devvideo.idx
  • %TEMP%\RarSFX0\data\devvideo.IDX
  • %TEMP%\RarSFX0\data\save\devusb.idx
  • %TEMP%\RarSFX0\data\devusb.IDX
  • %TEMP%\RarSFX0\data\save\devvesa.idx
  • %TEMP%\RarSFX0\data\devvesa.IDX
  • %TEMP%\RarSFX0\data\hchipset.IDX
  • %TEMP%\RarSFX0\data\drintern.IDX
  • %TEMP%\RarSFX0\data\hcmos.IDX
  • %TEMP%\RarSFX0\data\save\hchipset.idx
  • %TEMP%\RarSFX0\data\save\devvidrv.idx
  • %TEMP%\RarSFX0\data\devvidrv.IDX
  • %TEMP%\RarSFX0\data\save\drhmain.idx
  • %TEMP%\RarSFX0\data\drhmain.IDX
  • %TEMP%\RarSFX0\data\save\devpart.idx
  • %TEMP%\RarSFX0\data\devpart.IDX
  • %TEMP%\RarSFX0\data\save\devprcap.idx
  • %TEMP%\RarSFX0\data\devprcap.IDX
  • %TEMP%\RarSFX0\data\save\devmmedia.idx
  • %TEMP%\RarSFX0\data\devmmedia.IDX
  • %TEMP%\RarSFX0\data\save\devmodem.idx
  • %TEMP%\RarSFX0\data\devmodem.IDX
  • %TEMP%\RarSFX0\data\save\devprres.idx
  • %TEMP%\RarSFX0\data\devprres.IDX
  • %TEMP%\RarSFX0\data\save\devtwain.idx
  • %TEMP%\RarSFX0\data\devtwain.IDX
  • %TEMP%\RarSFX0\data\save\devprdrv.idx
  • %TEMP%\RarSFX0\data\devprdrv.IDX
  • %TEMP%\RarSFX0\data\save\devprint.idx
  • %TEMP%\RarSFX0\data\devprint.IDX
  • %TEMP%\RarSFX0\data\selosmon.DAT
  • %TEMP%\RarSFX0\data\save\selosmon.dat
  • %TEMP%\RarSFX0\data\selosnet.DAT
  • %TEMP%\RarSFX0\data\save\selosnet.dat
  • %TEMP%\RarSFX0\data\seloscfg.DAT
  • %TEMP%\RarSFX0\data\save\seloscfg.dat
  • %TEMP%\RarSFX0\data\seloscur.DAT
  • %TEMP%\RarSFX0\data\save\seloscur.dat
  • %TEMP%\RarSFX0\data\devhdi.DBK
  • %TEMP%\RarSFX0\data\devdispl.DBK
  • %TEMP%\RarSFX0\data\devusb.DBK
  • %TEMP%\RarSFX0\data\devide.DBK
  • %TEMP%\RarSFX0\data\seltwain.DAT
  • %TEMP%\RarSFX0\data\save\seltwain.dat
  • %TEMP%\RarSFX0\data\wintools.DAT
  • %TEMP%\RarSFX0\data\save\wintools.dat
  • %TEMP%\RarSFX0\data\save\ressysmo.dat
  • %TEMP%\RarSFX0\data\ressysmo.DAT
  • %TEMP%\RarSFX0\data\selddraw.DAT
  • %TEMP%\RarSFX0\data\save\selddraw.dat
  • %TEMP%\RarSFX0\data\save\resproc2.dat
  • %TEMP%\RarSFX0\data\resproc2.DAT
  • %TEMP%\RarSFX0\data\save\resres.dat
  • %TEMP%\RarSFX0\data\resres.DAT
  • %TEMP%\RarSFX0\data\selmmedia.DAT
  • %TEMP%\RarSFX0\data\save\selmmedia.dat
  • %TEMP%\RarSFX0\data\selosapp.DAT
  • %TEMP%\RarSFX0\data\save\selosapp.dat
  • %TEMP%\RarSFX0\data\seldevpa.DAT
  • %TEMP%\RarSFX0\data\save\seldevpa.dat
  • %TEMP%\RarSFX0\data\selhchip.DAT
  • %TEMP%\RarSFX0\data\save\selhchip.dat
  • %TEMP%\RarSFX0\data\hcpubios.IBK
  • %TEMP%\RarSFX0\data\devvideo.IBK
  • %TEMP%\RarSFX0\data\oscurcfg.IBK
  • %TEMP%\RarSFX0\data\hsensor.IBK
  • %TEMP%\RarSFX0\data\devide.IBK
  • %TEMP%\RarSFX0\data\devhdi.IBK
  • %TEMP%\RarSFX0\data\devvesa.IBK
  • %TEMP%\RarSFX0\data\devusb.IBK
  • %TEMP%\RarSFX0\data\selosapp.IBK
  • %TEMP%\RarSFX0\data\resres.IBK
  • %TEMP%\RarSFX0\data\benchasp.IDX
  • %TEMP%\RarSFX0\MAINICON.ico
  • %TEMP%\RarSFX0\data\osver.IBK
  • %TEMP%\RarSFX0\data\osiemozdl.IBK
  • %TEMP%\RarSFX0\data\resapp.IBK
  • %TEMP%\RarSFX0\data\pref.IBK
  • %TEMP%\RarSFX0\data\osiemozdl.DBK
  • %TEMP%\RarSFX0\data\oscurcfg.DBK
  • %TEMP%\RarSFX0\data\pref.DBK
  • %TEMP%\RarSFX0\data\osver.DBK
  • %TEMP%\RarSFX0\data\devvideo.DBK
  • %TEMP%\RarSFX0\data\devvesa.DBK
  • %TEMP%\RarSFX0\data\hsensor.DBK
  • %TEMP%\RarSFX0\data\hcpubios.DBK
  • %TEMP%\RarSFX0\DRHARD4.DBT
  • %TEMP%\RarSFX0\DRHARD3.DBT
  • %TEMP%\RarSFX0\data\devdispl.IBK
  • %TEMP%\RarSFX0\drharde.dbt
  • %TEMP%\RarSFX0\data\resres.DBK
  • %TEMP%\RarSFX0\data\resapp.DBK
  • %TEMP%\RarSFX0\DRHARD2.DBT
  • %TEMP%\RarSFX0\data\selosapp.DBK
  • %TEMP%\RarSFX0\data\save\hcmos.idx
  • %TEMP%\RarSFX0\data\resfile.IDX
  • %TEMP%\RarSFX0\data\save\resapp.idx
  • %TEMP%\RarSFX0\data\resmem.IDX
  • %TEMP%\RarSFX0\data\save\resfile.idx
  • %TEMP%\RarSFX0\data\repitems.IDX
  • %TEMP%\RarSFX0\data\save\repconfg.idx
  • %TEMP%\RarSFX0\data\resapp.IDX
  • %TEMP%\RarSFX0\data\save\repitems.idx
  • %TEMP%\RarSFX0\data\resres.IDX
  • %TEMP%\RarSFX0\data\save\resproc2.idx
  • %TEMP%\RarSFX0\data\ressysmo.IDX
  • %TEMP%\RarSFX0\data\save\resres.idx
  • %TEMP%\RarSFX0\data\resproc1.IDX
  • %TEMP%\RarSFX0\data\save\resmem.idx
  • %TEMP%\RarSFX0\data\resproc2.IDX
  • %TEMP%\RarSFX0\data\save\resproc1.idx
  • %TEMP%\RarSFX0\data\osver.IDX
  • %TEMP%\RarSFX0\data\save\osservices.idx
  • %TEMP%\RarSFX0\data\pref.IDX
  • %TEMP%\RarSFX0\data\save\osver.idx
  • %TEMP%\RarSFX0\data\ossecurity.IDX
  • %TEMP%\RarSFX0\data\save\osnet.idx
  • %TEMP%\RarSFX0\data\osservices.IDX
  • %TEMP%\RarSFX0\data\save\ossecurity.idx
  • %TEMP%\RarSFX0\data\regdata.IDX
  • %TEMP%\RarSFX0\data\save\rating.idx
  • %TEMP%\RarSFX0\data\repconfg.IDX
  • %TEMP%\RarSFX0\data\save\regdata.idx
  • %TEMP%\RarSFX0\data\prefsens.IDX
  • %TEMP%\RarSFX0\data\save\pref.idx
  • %TEMP%\RarSFX0\data\rating.IDX
  • %TEMP%\RarSFX0\data\save\prefsens.idx
  • %TEMP%\RarSFX0\data\save\wintools.idx
  • %TEMP%\RarSFX0\data\seltwain.IDX
  • %TEMP%\RarSFX0\drhvcnvi.dll.intermediate.manifest
  • %TEMP%\RarSFX0\data\wintools.IDX
  • %TEMP%\RarSFX0\data\save\selosnet.idx
  • %TEMP%\RarSFX0\data\selosmon.IDX
  • %TEMP%\RarSFX0\data\save\seltwain.idx
  • %TEMP%\RarSFX0\data\selosnet.IDX
  • <SYSTEM32>\DRHARD.VXD
  • %TEMP%\RarSFX0\reg.reg
  • <DRIVERS>\drhard.sys
  • <DRIVERS>\DRHARD.VXD
  • %TEMP%\RarSFX0\DRHARD.url
  • %TEMP%\RarSFX0\VESA.pif
  • %TEMP%\a80639.bat
  • %TEMP%\RarSFX0\DRHARD.VXD
  • %TEMP%\RarSFX0\data\save\selhchip.idx
  • %TEMP%\RarSFX0\data\seldevpa.IDX
  • %TEMP%\RarSFX0\data\save\selmmedia.idx
  • %TEMP%\RarSFX0\data\selhchip.IDX
  • %TEMP%\RarSFX0\data\save\selddraw.idx
  • %TEMP%\RarSFX0\data\save\ressysmo.idx
  • %TEMP%\RarSFX0\data\save\seldevpa.idx
  • %TEMP%\RarSFX0\data\selddraw.IDX
  • %TEMP%\RarSFX0\data\save\seloscur.idx
  • %TEMP%\RarSFX0\data\seloscfg.IDX
  • %TEMP%\RarSFX0\data\save\selosmon.idx
  • %TEMP%\RarSFX0\data\seloscur.IDX
  • %TEMP%\RarSFX0\data\save\selosapp.idx
  • %TEMP%\RarSFX0\data\selmmedia.IDX
  • %TEMP%\RarSFX0\data\save\seloscfg.idx
  • %TEMP%\RarSFX0\data\selosapp.IDX
  • %TEMP%\RarSFX0\data\save\hdmimctr.idx
  • %TEMP%\RarSFX0\data\hdmimctr.IDX
  • %TEMP%\RarSFX0\data\save\hdmimmod.idx
  • %TEMP%\RarSFX0\data\hdmimmod.IDX
  • %TEMP%\RarSFX0\data\save\hdmichst.idx
  • %TEMP%\RarSFX0\data\hdmichst.IDX
  • %TEMP%\RarSFX0\data\save\hdmicpu.idx
  • %TEMP%\RarSFX0\data\hdmicpu.IDX
  • %TEMP%\RarSFX0\data\save\hdmislot.idx
  • %TEMP%\RarSFX0\data\hdmislot.IDX
  • %TEMP%\RarSFX0\data\save\hdmisys.idx
  • %TEMP%\RarSFX0\data\hdmisys.IDX
  • %TEMP%\RarSFX0\data\save\hdmiport.idx
  • %TEMP%\RarSFX0\data\hdmiport.IDX
  • %TEMP%\RarSFX0\data\save\hdmisens.idx
  • %TEMP%\RarSFX0\data\hdmisens.IDX
  • %TEMP%\RarSFX0\data\save\hcpuuse.idx
  • %TEMP%\RarSFX0\data\hcpuuse.IDX
  • %TEMP%\RarSFX0\data\save\hdmibatt.idx
  • %TEMP%\RarSFX0\data\hdmibatt.IDX
  • %TEMP%\RarSFX0\data\save\hcpubios.idx
  • %TEMP%\RarSFX0\data\hcpubios.IDX
  • %TEMP%\RarSFX0\data\save\hcpufeat.idx
  • %TEMP%\RarSFX0\data\hcpufeat.IDX
  • %TEMP%\RarSFX0\data\save\hdmicach.idx
  • %TEMP%\RarSFX0\data\hdmicach.IDX
  • %TEMP%\RarSFX0\data\save\hdmichas.idx
  • %TEMP%\RarSFX0\data\hdmichas.IDX
  • %TEMP%\RarSFX0\data\save\hdmibios.idx
  • %TEMP%\RarSFX0\data\hdmibios.IDX
  • %TEMP%\RarSFX0\data\save\hdmibrd.idx
  • %TEMP%\RarSFX0\data\hdmibrd.IDX
  • %TEMP%\RarSFX0\data\oscfgopt.IDX
  • %TEMP%\RarSFX0\data\save\msglog.idx
  • %TEMP%\RarSFX0\data\oscfgrun.IDX
  • %TEMP%\RarSFX0\data\save\oscfgopt.idx
  • %TEMP%\RarSFX0\data\save\istuff.idx
  • %TEMP%\RarSFX0\data\istuff.IDX
  • %TEMP%\RarSFX0\data\msglog.IDX
  • %TEMP%\RarSFX0\data\mbdcpu.IDX
  • %TEMP%\RarSFX0\data\save\osiecfg.idx
  • %TEMP%\RarSFX0\data\osiecfg.IDX
  • %TEMP%\RarSFX0\data\osnet.IDX
  • %TEMP%\RarSFX0\data\osiemozdl.IDX
  • %TEMP%\RarSFX0\data\save\oscookie.idx
  • %TEMP%\RarSFX0\data\oscookie.IDX
  • %TEMP%\RarSFX0\data\save\oscurcfg.idx
  • %TEMP%\RarSFX0\data\oscurcfg.IDX
  • %TEMP%\RarSFX0\data\hnodio.IDX
  • %TEMP%\RarSFX0\data\save\hnodes.idx
  • %TEMP%\RarSFX0\data\hnodmem.IDX
  • %TEMP%\RarSFX0\data\hnodirq.IDX
  • %TEMP%\RarSFX0\data\save\hlpt.idx
  • %TEMP%\RarSFX0\data\hlpt.IDX
  • %TEMP%\RarSFX0\data\hnodes.IDX
  • %TEMP%\RarSFX0\data\hnoddma.IDX
  • %TEMP%\RarSFX0\data\save\hsensor.idx
  • %TEMP%\RarSFX0\data\hsensor.IDX
  • %TEMP%\RarSFX0\data\save\hserial.idx
  • %TEMP%\RarSFX0\data\hserial.IDX
  • %TEMP%\RarSFX0\data\save\hpci.idx
  • %TEMP%\RarSFX0\data\hpci.IDX
  • %TEMP%\RarSFX0\data\save\hsdram.idx
  • %TEMP%\RarSFX0\data\hsdram.IDX
  • %TEMP%\RarSFX0\data\save\resproc1.dat
  • %TEMP%\RarSFX0\data\osservices.BLB
  • %TEMP%\RarSFX0\data\save\ossecurity.blb
  • %TEMP%\RarSFX0\data\osver.BLB
  • %TEMP%\RarSFX0\data\save\osservices.blb
  • %TEMP%\RarSFX0\data\osnet.BLB
  • %TEMP%\RarSFX0\data\save\osiecfg.blb
  • %TEMP%\RarSFX0\data\ossecurity.BLB
  • %TEMP%\RarSFX0\data\save\osnet.blb
  • %TEMP%\RarSFX0\data\resproc1.BLB
  • %TEMP%\RarSFX0\data\save\resapp.blb
  • %TEMP%\RarSFX0\data\ressysmo.BLB
  • %TEMP%\RarSFX0\data\save\resproc1.blb
  • %TEMP%\RarSFX0\data\repconfg.BLB
  • %TEMP%\RarSFX0\data\save\osver.blb
  • %TEMP%\RarSFX0\data\resapp.BLB
  • %TEMP%\RarSFX0\data\save\repconfg.blb
  • %TEMP%\RarSFX0\data\hpci.BLB
  • %TEMP%\RarSFX0\data\save\hcpubios.blb
  • %TEMP%\RarSFX0\data\hsdram.BLB
  • %TEMP%\RarSFX0\data\save\hpci.blb
  • %TEMP%\RarSFX0\data\devvideo.BLB
  • %TEMP%\RarSFX0\data\save\devprint.blb
  • %TEMP%\RarSFX0\data\hcpubios.BLB
  • %TEMP%\RarSFX0\data\save\devvideo.blb
  • %TEMP%\RarSFX0\data\oscurcfg.BLB
  • %TEMP%\RarSFX0\data\save\oscookie.blb
  • %TEMP%\RarSFX0\data\osiecfg.BLB
  • %TEMP%\RarSFX0\data\save\oscurcfg.blb
  • %TEMP%\RarSFX0\data\oscfgopt.BLB
  • %TEMP%\RarSFX0\data\save\hsdram.blb
  • %TEMP%\RarSFX0\data\oscookie.BLB
  • %TEMP%\RarSFX0\data\save\oscfgopt.blb
  • %TEMP%\RarSFX0\data\benchwebd.DAT
  • %TEMP%\RarSFX0\data\save\benchweb.dat
  • %TEMP%\RarSFX0\data\save\devaspi.dat
  • %TEMP%\RarSFX0\data\devaspi.DAT
  • %TEMP%\RarSFX0\data\benchvid.DAT
  • %TEMP%\RarSFX0\data\save\benchsys.dat
  • %TEMP%\RarSFX0\data\benchweb.DAT
  • %TEMP%\RarSFX0\data\save\benchvid.dat
  • %TEMP%\RarSFX0\data\save\devdispl.dat
  • %TEMP%\RarSFX0\data\devdispl.DAT
  • %TEMP%\RarSFX0\data\save\devdrive.dat
  • %TEMP%\RarSFX0\data\devdrive.DAT
  • %TEMP%\RarSFX0\data\save\devcddsk.dat
  • %TEMP%\RarSFX0\data\devcddsk.DAT
  • %TEMP%\RarSFX0\data\save\devddraw.dat
  • %TEMP%\RarSFX0\data\devddraw.DAT
  • %TEMP%\RarSFX0\data\benchasp.DAT
  • %TEMP%\RarSFX0\drhard_32.cnt
  • %TEMP%\RarSFX0\data\benchcd.DAT
  • %TEMP%\RarSFX0\data\save\benchasp.dat
  • %TEMP%\RarSFX0\data\save\wintools.blb
  • %TEMP%\RarSFX0\data\save\ressysmo.blb
  • %TEMP%\RarSFX0\drhard.cat
  • %TEMP%\RarSFX0\data\wintools.BLB
  • %TEMP%\RarSFX0\data\benchsmp.DAT
  • %TEMP%\RarSFX0\data\save\benchnet.dat
  • %TEMP%\RarSFX0\data\benchsys.DAT
  • %TEMP%\RarSFX0\data\save\benchsmp.dat
  • %TEMP%\RarSFX0\data\benchhd.DAT
  • %TEMP%\RarSFX0\data\save\benchcd.dat
  • %TEMP%\RarSFX0\data\benchnet.DAT
  • %TEMP%\RarSFX0\data\save\benchhd.dat
  • %TEMP%\RarSFX0\htmlhelp\idx.htm
  • %TEMP%\RarSFX0\htmlhelp\hs9.htm
  • %TEMP%\RarSFX0\setup_64.inf
  • %TEMP%\RarSFX0\drhard_32.hlp
  • %TEMP%\RarSFX0\htmlhelp\hs15.htm
  • %TEMP%\RarSFX0\htmlhelp\hs14.htm
  • %TEMP%\RarSFX0\htmlhelp\hs8.htm
  • %TEMP%\RarSFX0\htmlhelp\hs5.htm
  • %TEMP%\RarSFX0\muthread.exe
  • %TEMP%\RarSFX0\drhcuda.exe
  • %TEMP%\RarSFX0\Run1.exe
  • %TEMP%\RarSFX0\Run.exe
  • %TEMP%\RarSFX0\SETUP_NT.INF
  • %TEMP%\RarSFX0\SETUP_9X.INF
  • %TEMP%\RarSFX0\drhard16.exe
  • %TEMP%\RarSFX0\DRHARD.exe
  • %TEMP%\RarSFX0\htmlhelp\drhard32_cs1.htm
  • %TEMP%\RarSFX0\whatsnew.txt
  • %TEMP%\RarSFX0\htmlhelp\drhard32_cs3.htm
  • %TEMP%\RarSFX0\htmlhelp\drhard32_cs2.htm
  • %TEMP%\RarSFX0\licence.txt
  • %TEMP%\RarSFX0\faq.txt
  • %TEMP%\RarSFX0\readme.txt
  • %TEMP%\RarSFX0\read_1st.txt
  • %TEMP%\RarSFX0\htmlhelp\hs11.htm
  • %TEMP%\RarSFX0\htmlhelp\hs10.htm
  • %TEMP%\RarSFX0\htmlhelp\hs13.htm
  • %TEMP%\RarSFX0\htmlhelp\hs12.htm
  • %TEMP%\RarSFX0\htmlhelp\drhard32_cs5.htm
  • %TEMP%\RarSFX0\htmlhelp\drhard32_cs4.htm
  • %TEMP%\RarSFX0\htmlhelp\drhard32_cs7.htm
  • %TEMP%\RarSFX0\htmlhelp\drhard32_cs6.htm
  • %TEMP%\RarSFX0\data\devdrive.BLB
  • %TEMP%\RarSFX0\data\save\devdispl.blb
  • %TEMP%\RarSFX0\data\devide.BLB
  • %TEMP%\RarSFX0\data\save\devdrive.blb
  • %TEMP%\RarSFX0\data\devaspi.BLB
  • %TEMP%\RarSFX0\data\selosapp.BBK
  • %TEMP%\RarSFX0\data\devdispl.BLB
  • %TEMP%\RarSFX0\data\save\devaspi.blb
  • %TEMP%\RarSFX0\data\devpart.BLB
  • %TEMP%\RarSFX0\data\save\devmodem.blb
  • %TEMP%\RarSFX0\data\devprint.BLB
  • %TEMP%\RarSFX0\data\save\devpart.blb
  • %TEMP%\RarSFX0\data\devmdcmd.BLB
  • %TEMP%\RarSFX0\data\save\devide.blb
  • %TEMP%\RarSFX0\data\devmodem.BLB
  • %TEMP%\RarSFX0\data\save\devmdcmd.blb
  • %TEMP%\RarSFX0\drhard.sys
  • %TEMP%\RarSFX0\PSAPI.DLL
  • %TEMP%\RarSFX0\data\devdispl.BBK
  • %TEMP%\RarSFX0\blueboard.bmp
  • %TEMP%\RarSFX0\drhard.dll
  • %TEMP%\RarSFX0\VESA.EXE
  • %TEMP%\RarSFX0\PDH.DLL
  • %TEMP%\RarSFX0\drhvcnvi.DLL
  • %TEMP%\RarSFX0\data\osiemozdl.BBK
  • %TEMP%\RarSFX0\data\oscurcfg.BBK
  • %TEMP%\RarSFX0\data\resapp.BBK
  • %TEMP%\RarSFX0\data\osver.BBK
  • %TEMP%\RarSFX0\data\devusb.BBK
  • %TEMP%\RarSFX0\data\devide.BBK
  • %TEMP%\RarSFX0\data\hcpubios.BBK
  • %TEMP%\RarSFX0\data\devvideo.BBK
  • %TEMP%\RarSFX0\data\devhdi.DAT
  • %TEMP%\RarSFX0\data\save\hserial.dat
  • %TEMP%\RarSFX0\data\hserial.DAT
  • %TEMP%\RarSFX0\data\save\istuff.dat
  • %TEMP%\RarSFX0\data\istuff.DAT
  • %TEMP%\RarSFX0\data\save\hsdram.dat
  • %TEMP%\RarSFX0\data\hsdram.DAT
  • %TEMP%\RarSFX0\data\save\hsensor.dat
  • %TEMP%\RarSFX0\data\hsensor.DAT
  • %TEMP%\RarSFX0\data\oscfgrun.DAT
  • %TEMP%\RarSFX0\data\save\oscfgopt.dat
  • %TEMP%\RarSFX0\data\save\oscookie.dat
  • %TEMP%\RarSFX0\data\oscookie.DAT
  • %TEMP%\RarSFX0\data\msglog.DAT
  • %TEMP%\RarSFX0\data\mbdcpu.DAT
  • %TEMP%\RarSFX0\data\oscfgopt.DAT
  • %TEMP%\RarSFX0\data\save\msglog.dat
  • %TEMP%\RarSFX0\data\save\hdmisys.dat
  • %TEMP%\RarSFX0\data\hdmisys.DAT
  • %TEMP%\RarSFX0\data\save\hlpt.dat
  • %TEMP%\RarSFX0\data\hlpt.DAT
  • %TEMP%\RarSFX0\data\save\hdmisens.dat
  • %TEMP%\RarSFX0\data\hdmisens.DAT
  • %TEMP%\RarSFX0\data\save\hdmislot.dat
  • %TEMP%\RarSFX0\data\hdmislot.DAT
  • %TEMP%\RarSFX0\data\hnodmem.DAT
  • %TEMP%\RarSFX0\data\hnodirq.DAT
  • %TEMP%\RarSFX0\data\save\hpci.dat
  • %TEMP%\RarSFX0\data\hpci.DAT
  • %TEMP%\RarSFX0\data\hnodes.DAT
  • %TEMP%\RarSFX0\data\hnoddma.DAT
  • %TEMP%\RarSFX0\data\hnodio.DAT
  • %TEMP%\RarSFX0\data\save\hnodes.dat
  • %TEMP%\RarSFX0\data\repconfg.DAT
  • %TEMP%\RarSFX0\data\save\regdata.dat
  • %TEMP%\RarSFX0\data\repitems.DAT
  • %TEMP%\RarSFX0\data\save\repconfg.dat
  • %TEMP%\RarSFX0\data\rating.DAT
  • %TEMP%\RarSFX0\data\save\prefsens.dat
  • %TEMP%\RarSFX0\data\regdata.DAT
  • %TEMP%\RarSFX0\data\save\rating.dat
  • %TEMP%\RarSFX0\data\resmem.DAT
  • %TEMP%\RarSFX0\data\save\resfile.dat
  • %TEMP%\RarSFX0\data\resproc1.DAT
  • %TEMP%\RarSFX0\data\save\resmem.dat
  • %TEMP%\RarSFX0\data\resapp.DAT
  • %TEMP%\RarSFX0\data\save\repitems.dat
  • %TEMP%\RarSFX0\data\resfile.DAT
  • %TEMP%\RarSFX0\data\save\resapp.dat
  • %TEMP%\RarSFX0\data\osnet.DAT
  • %TEMP%\RarSFX0\data\osiemozdl.DAT
  • %TEMP%\RarSFX0\data\ossecurity.DAT
  • %TEMP%\RarSFX0\data\save\osnet.dat
  • %TEMP%\RarSFX0\data\save\oscurcfg.dat
  • %TEMP%\RarSFX0\data\oscurcfg.DAT
  • %TEMP%\RarSFX0\data\save\osiecfg.dat
  • %TEMP%\RarSFX0\data\osiecfg.DAT
  • %TEMP%\RarSFX0\data\pref.DAT
  • %TEMP%\RarSFX0\data\save\osver.dat
  • %TEMP%\RarSFX0\data\prefsens.DAT
  • %TEMP%\RarSFX0\data\save\pref.dat
  • %TEMP%\RarSFX0\data\osservices.DAT
  • %TEMP%\RarSFX0\data\save\ossecurity.dat
  • %TEMP%\RarSFX0\data\osver.DAT
  • %TEMP%\RarSFX0\data\save\osservices.dat
  • %TEMP%\RarSFX0\data\devusb.DAT
  • %TEMP%\RarSFX0\data\save\devtwain.dat
  • %TEMP%\RarSFX0\data\devvesa.DAT
  • %TEMP%\RarSFX0\data\save\devusb.dat
  • %TEMP%\RarSFX0\data\devprres.DAT
  • %TEMP%\RarSFX0\data\save\devprint.dat
  • %TEMP%\RarSFX0\data\devtwain.DAT
  • %TEMP%\RarSFX0\data\save\devprres.dat
  • %TEMP%\RarSFX0\data\devvidrv.DAT
  • %TEMP%\RarSFX0\data\save\devvideo.dat
  • %TEMP%\RarSFX0\data\drhmain.DAT
  • %TEMP%\RarSFX0\data\save\devvidrv.dat
  • %TEMP%\RarSFX0\data\devvicap.DAT
  • %TEMP%\RarSFX0\data\save\devvesa.dat
  • %TEMP%\RarSFX0\data\devvideo.DAT
  • %TEMP%\RarSFX0\data\save\devvicap.dat
  • %TEMP%\RarSFX0\data\devmmedia.DAT
  • %TEMP%\RarSFX0\data\save\devmdcmd.dat
  • %TEMP%\RarSFX0\data\devmodem.DAT
  • %TEMP%\RarSFX0\data\save\devmmedia.dat
  • %TEMP%\RarSFX0\data\devide.DAT
  • %TEMP%\RarSFX0\data\save\devhdi.dat
  • %TEMP%\RarSFX0\data\devmdcmd.DAT
  • %TEMP%\RarSFX0\data\save\devide.dat
  • %TEMP%\RarSFX0\data\devprdrv.DAT
  • %TEMP%\RarSFX0\data\save\devprcap.dat
  • %TEMP%\RarSFX0\data\devprint.DAT
  • %TEMP%\RarSFX0\data\save\devprdrv.dat
  • %TEMP%\RarSFX0\data\devpart.DAT
  • %TEMP%\RarSFX0\data\save\devmodem.dat
  • %TEMP%\RarSFX0\data\devprcap.DAT
  • %TEMP%\RarSFX0\data\save\devpart.dat
  • %TEMP%\RarSFX0\data\save\hdmichas.dat
  • %TEMP%\RarSFX0\data\hdmichas.DAT
  • %TEMP%\RarSFX0\data\save\hdmichst.dat
  • %TEMP%\RarSFX0\data\hdmichst.DAT
  • %TEMP%\RarSFX0\data\save\hdmibrd.dat
  • %TEMP%\RarSFX0\data\hdmibrd.DAT
  • %TEMP%\RarSFX0\data\save\hdmicach.dat
  • %TEMP%\RarSFX0\data\hdmicach.DAT
  • %TEMP%\RarSFX0\data\save\hdmimmod.dat
  • %TEMP%\RarSFX0\data\hdmimmod.DAT
  • %TEMP%\RarSFX0\data\save\hdmiport.dat
  • %TEMP%\RarSFX0\data\hdmiport.DAT
  • %TEMP%\RarSFX0\data\save\hdmicpu.dat
  • %TEMP%\RarSFX0\data\hdmicpu.DAT
  • %TEMP%\RarSFX0\data\save\hdmimctr.dat
  • %TEMP%\RarSFX0\data\hdmimctr.DAT
  • %TEMP%\RarSFX0\data\save\hcmos.dat
  • %TEMP%\RarSFX0\data\hcmos.DAT
  • %TEMP%\RarSFX0\data\save\hcpubios.dat
  • %TEMP%\RarSFX0\data\hcpubios.DAT
  • %TEMP%\RarSFX0\data\drintern.DAT
  • %TEMP%\RarSFX0\data\save\drhmain.dat
  • %TEMP%\RarSFX0\data\save\hchipset.dat
  • %TEMP%\RarSFX0\data\hchipset.DAT
  • %TEMP%\RarSFX0\data\save\hdmibatt.dat
  • %TEMP%\RarSFX0\data\hdmibatt.DAT
  • %TEMP%\RarSFX0\data\save\hdmibios.dat
  • %TEMP%\RarSFX0\data\hdmibios.DAT
  • %TEMP%\RarSFX0\data\save\hcpufeat.dat
  • %TEMP%\RarSFX0\data\hcpufeat.DAT
  • %TEMP%\RarSFX0\data\save\hcpuuse.dat
  • %TEMP%\RarSFX0\data\hcpuuse.DAT
Sets the 'hidden' attribute to the following files:
  • %TEMP%\a80639.bat
Deletes the following files:
  • %TEMP%\RarSFX0\reg.reg
Miscellaneous:
Searches for the following windows:
  • ClassName: 'RegEdit_RegEdit' WindowName: '(null)'
  • ClassName: 'Shell_TrayWnd' WindowName: '(null)'
  • ClassName: 'EDIT' WindowName: '(null)'

Curing recommendations

  1. If the operating system (OS) can be loaded (either normally or in safe mode), download Dr.Web Security Space and run a full scan of your computer and removable media you use. More about Dr.Web Security Space.
  2. If you cannot boot the OS, change the BIOS settings to boot your system from a CD or USB drive. Download the image of the emergency system repair disk Dr.Web® LiveDisk , mount it on a USB drive or burn it to a CD/DVD. After booting up with this media, run a full scan and cure all the detected threats.
Download Dr.Web

Download by serial number

Use Dr.Web Anti-virus for macOS to run a full scan of your Mac.

After booting up, run a full scan of all disk partitions with Dr.Web Anti-virus for Linux.

Download Dr.Web

Download by serial number

  1. If the mobile device is operating normally, download and install Dr.Web for Android. Run a full system scan and follow recommendations to neutralize the detected threats.
  2. If the mobile device has been locked by Android.Locker ransomware (the message on the screen tells you that you have broken some law or demands a set ransom amount; or you will see some other announcement that prevents you from using the handheld normally), do the following:
    • Load your smartphone or tablet in the safe mode (depending on the operating system version and specifications of the particular mobile device involved, this procedure can be performed in various ways; seek clarification from the user guide that was shipped with the device, or contact its manufacturer);
    • Once you have activated safe mode, install the Dr.Web for Android onto the infected handheld and run a full scan of the system; follow the steps recommended for neutralizing the threats that have been detected;
    • Switch off your device and turn it on as normal.

Find out more about Dr.Web for Android