Mi biblioteca
Mi biblioteca

+ Añadir a la biblioteca

Soporte
Soporte 24 horas | Normas de contactar

Sus solicitudes

Perfil

Trojan.MulDrop7.30381

Added to the Dr.Web virus database: 2017-06-22

Virus description added:

Technical Information

To ensure autorun and distribution:
Creates or modifies the following files:
  • %WINDIR%\win.ini
  • %WINDIR%\system.ini
Modifies file system:
Creates the following files:
  • %TEMP%\e\32837-020810-170334-89.a2k\lmf.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\lmb4.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\lmb3.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\lmf2.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\lpf1.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\lmf4.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\lmf3.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\lm7.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\lm5.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\lm4.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\lm8.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\lmb2.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\lmb1.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\lm9.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\lpf2.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\nv1.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\nb4.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\nb3.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\nv3.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\ost03.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\ost02.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\ost01.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\md2.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\md1.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\main1.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\mtvu.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\nb2.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\nb1.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\mtvu2.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\lm2.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\kill1.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\kfar8.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\kfar7.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\kill2.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\kill6.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\kill5.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\kill4.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\kfar1.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\kfar0.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\jk06.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\kfar2.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\kfar6.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\kfar4.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\kfar3.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\kill7.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\l8.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\l7.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\l6.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\lm00.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\lm1.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\lm02.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\lm01.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\l1.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\kll2.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\kill8.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\l2.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\l5.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\l4.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\l3.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\ssh.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\sec2.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\sec1.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\starl.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\tb3.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\tb2.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\tb.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\s8.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\s7.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\s6.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\s9.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\sealmain2.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\sealmain.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\seal.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\tb4.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\vrs01.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\vk.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\v3.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\vt1.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\index.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\vt3.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\vt2.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\thbh3.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\thbh2.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\thbh.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\thbh4.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\v2.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\v1.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\transparent.gif
  • %TEMP%\e\32837-020810-170334-89.a2k\s5.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\pill.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\pftd5.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\pftd4.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\point.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\s1.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\rhd.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\point2.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\ost06.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\ost05.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\ost04.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\pftd.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\pftd3.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\pftd2.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\pftd0.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\s10.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\s2.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\s19.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\s18.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\s20.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\s4.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\s3.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\s21.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\s13.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\s12.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\s11.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\s14.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\s17.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\s16.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\s15.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_single05.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_album02.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_album01.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_single03.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_bootleg01.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_various02.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_single18.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_single10.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_single20.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_single21.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_single08.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_live06.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_index.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_various01.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_live02.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\aa2.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\aa1.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\a4.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\alogo2.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\amil3.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\amil2.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\amil.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\a2.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\a1.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_about.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\a21.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\a3.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\a25.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\a22.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_bootleg02.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_live04.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_single19.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_album04.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_single01.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_single02.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_single14.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_single13.htm
  • %WINDIR%\akebook.ini
  • %WINDIR%\a3kebook.ini
  • %WINDIR%\ANS2000.INI
  • %TEMP%\e\32837-020810-170334-89.a2k\__lang.lng
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_album05.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_single07.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\__tool.tb
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_album03.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_bootleg03.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_live01.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_live07.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_live03.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_single06.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_single16.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_live08.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_single12.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_single11.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_single15.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_single04.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_bootleg04.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_single17.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_single09.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\flp5.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\flp4.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\flp3.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\frst1.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\hb1.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\gb.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\frst2.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\flae3.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\flae2.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\flae.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\flae4.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\flp2.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\flp.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\flae5.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\hb2.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\jk01.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\inc.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\ific3.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\jk02.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\jk05.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\jk04.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\jk03.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\hbs3.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\hbs2.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\hbs.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\hlrz.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\ific2.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\hrock2.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\hrock.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\dc7.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\cp2.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\cp1.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\carlsberg.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\crz.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\crz4.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\crz3.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\crz2.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\amil6.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\amil5.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\amil4.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\amil7.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\bg1.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\as2.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\as.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\crz5.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\dc2.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\dc.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\d5.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\dc3.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\dc6.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\dc5.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\dc4.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\crz8.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\crz7.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\crz6.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\d1.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\d4.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\d3.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\d2.jpg
Sets the 'hidden' attribute to the following files:
  • %TEMP%\e\32837-020810-170334-89.a2k\lmf.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\lmb4.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\lmb3.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\lmf2.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\lpf1.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\lmf4.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\lmf3.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\lm7.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\lm5.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\lm4.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\lm8.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\lmb2.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\lmb1.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\lm9.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\lpf2.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\nv1.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\nb4.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\nb3.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\nv3.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\ost03.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\ost02.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\ost01.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\md2.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\md1.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\main1.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\mtvu.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\nb2.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\nb1.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\mtvu2.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\kill2.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\kill1.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\kfar8.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\kill4.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\kill7.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\kill6.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\kill5.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\kfar2.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\kfar1.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\kfar0.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\kfar3.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\kfar7.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\kfar6.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\kfar4.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\kill8.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\lm00.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\l8.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\l7.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\lm01.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\lm2.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\lm1.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\lm02.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\l2.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\l1.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\kll2.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\l3.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\l6.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\l5.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\l4.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\sec2.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\sec1.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\sealmain2.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\ssh.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\tb2.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\tb.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\starl.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\s7.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\s6.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\s5.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\s8.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\sealmain.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\seal.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\s9.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\tb3.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\vk.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\v3.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\v2.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\vrs01.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\vt3.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\vt2.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\vt1.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\thbh2.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\thbh.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\tb4.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\thbh3.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\v1.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\transparent.gif
  • %TEMP%\e\32837-020810-170334-89.a2k\thbh4.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\pill.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\pftd5.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\pftd4.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\point.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\s1.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\rhd.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\point2.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\ost06.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\ost05.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\ost04.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\pftd.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\pftd3.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\pftd2.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\pftd0.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\s10.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\s2.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\s19.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\s18.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\s20.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\s4.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\s3.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\s21.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\s13.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\s12.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\s11.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\s14.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\s17.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\s16.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\s15.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_single18.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_single03.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_single05.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_various02.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_about.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_live02.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_bootleg01.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_various01.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_single08.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_single10.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_index.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_album02.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_album01.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_live06.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\a1.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\amil.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\alogo2.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\aa2.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\amil2.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\amil5.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\amil4.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\amil3.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\a22.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\a21.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\a2.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\a25.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\aa1.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\a4.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\a3.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_single14.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_single13.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_single01.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_single02.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_single11.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_single15.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_album03.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_single07.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\__tool.tb
  • %TEMP%\e\32837-020810-170334-89.a2k\__lang.lng
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_album05.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_live04.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_single19.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_album04.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_single12.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_single16.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_live08.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_live03.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_single06.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_single20.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_single21.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_bootleg02.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_single17.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_single09.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_single04.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_bootleg04.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_bootleg03.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_live01.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\__enc_live07.htm
  • %TEMP%\e\32837-020810-170334-89.a2k\frst1.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\flp5.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\flp4.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\frst2.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\hb2.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\hb1.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\gb.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\flae4.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\flae3.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\flae2.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\flae5.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\flp3.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\flp2.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\flp.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\hbs.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\jk02.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\jk01.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\inc.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\jk03.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\jk06.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\jk05.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\jk04.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\hlrz.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\hbs3.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\hbs2.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\hrock.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\ific3.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\ific2.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\hrock2.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\crz2.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\crz.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\cp2.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\crz3.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\crz6.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\crz5.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\crz4.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\as.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\amil7.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\amil6.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\as2.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\cp1.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\carlsberg.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\bg1.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\crz7.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\dc4.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\dc3.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\dc2.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\dc5.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\flae.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\dc7.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\dc6.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\d2.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\d1.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\crz8.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\d3.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\dc.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\d5.jpg
  • %TEMP%\e\32837-020810-170334-89.a2k\d4.jpg
Deletes the following files:
  • %TEMP%\e\32837-020810-170334-89.a2k\index.htm
Miscellaneous:
Searches for the following windows:
  • ClassName: 'Shell_TrayWnd' WindowName: ''
  • ClassName: 'MS_WebcheckMonitor' WindowName: ''
  • ClassName: 'MS_AutodialMonitor' WindowName: ''

Curing recommendations

  1. If the operating system (OS) can be loaded (either normally or in safe mode), download Dr.Web Security Space and run a full scan of your computer and removable media you use. More about Dr.Web Security Space.
  2. If you cannot boot the OS, change the BIOS settings to boot your system from a CD or USB drive. Download the image of the emergency system repair disk Dr.Web® LiveDisk , mount it on a USB drive or burn it to a CD/DVD. After booting up with this media, run a full scan and cure all the detected threats.
Download Dr.Web

Download by serial number

Use Dr.Web Anti-virus for macOS to run a full scan of your Mac.

After booting up, run a full scan of all disk partitions with Dr.Web Anti-virus for Linux.

Download Dr.Web

Download by serial number

  1. If the mobile device is operating normally, download and install Dr.Web for Android. Run a full system scan and follow recommendations to neutralize the detected threats.
  2. If the mobile device has been locked by Android.Locker ransomware (the message on the screen tells you that you have broken some law or demands a set ransom amount; or you will see some other announcement that prevents you from using the handheld normally), do the following:
    • Load your smartphone or tablet in the safe mode (depending on the operating system version and specifications of the particular mobile device involved, this procedure can be performed in various ways; seek clarification from the user guide that was shipped with the device, or contact its manufacturer);
    • Once you have activated safe mode, install the Dr.Web for Android onto the infected handheld and run a full scan of the system; follow the steps recommended for neutralizing the threats that have been detected;
    • Switch off your device and turn it on as normal.

Find out more about Dr.Web for Android