Bibliothèque
Ma bibliothèque

+ Ajouter à la bibliothèque

Contacter-nous !
Support 24/24 | Rules regarding submitting

Nous téléphoner

0 825 300 230

Forum

Vos requêtes

  • Toutes : -
  • Non clôturées : -
  • Dernière : le -

Nous téléphoner

0 825 300 230

Profil

Trojan.MulDrop21.64458

Added to the Dr.Web virus database: 2023-05-08

Virus description added:

Technical Information

To ensure autorun and distribution
Creates or modifies the following files
  • %APPDATA%\microsoft\windows\start menu\programs\startup\zk.lnk
Modifies file system
Creates the following files
  • <Current directory>\vpnup.bat
  • <Current directory>\restart.bat
  • nul
Substitutes the following files
  • <Current directory>\restart.bat
Network activity
UDP
  • DNS ASK zd##.74315.com
Miscellaneous
Creates and executes the following
  • '%WINDIR%\syswow64\cmd.exe' /c <Current directory>\Restart.bat' (with hidden window)
Executes the following
  • '%WINDIR%\syswow64\cmd.exe' /c .\vpnup.bat
  • '%WINDIR%\syswow64\route.exe' add 97.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 96.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 95.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 94.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 93.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 92.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 91.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 90.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 89.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 88.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 87.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 86.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 85.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 99.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 98.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 82.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 81.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 80.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 79.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 78.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 77.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 76.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 75.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 74.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 73.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 72.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 71.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 70.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 84.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 31.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 100.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 131.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 130.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 129.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 128.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 127.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 126.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 125.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 124.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 123.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 122.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 120.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 119.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 118.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 117.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 116.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 115.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 114.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 113.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 112.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 111.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 110.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 109.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 108.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 107.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 106.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 105.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 104.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 103.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 102.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 69.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 83.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 68.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 67.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 66.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 14.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 28.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\cmd.exe' /c <Current directory>\Restart.bat
  • '%WINDIR%\syswow64\route.exe' add 27.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 26.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 25.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 24.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 23.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 22.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 21.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 20.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 19.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 17.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 16.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 12.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\ping.exe' 127.0.0.1 -n 2
  • '%WINDIR%\syswow64\route.exe' add 11.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 9.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 8.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 7.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 6.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 5.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 4.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 2.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 1.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\ipconfig.exe' /flushdns
  • '%WINDIR%\syswow64\findstr.exe' "\<0.0.0.0\>"
  • '%WINDIR%\syswow64\route.exe' print
  • '%WINDIR%\syswow64\cmd.exe' /c route print | findstr "\<0.0.0.0\>"
  • '%WINDIR%\syswow64\route.exe' add 132.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 101.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 30.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 33.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 29.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 65.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 64.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 63.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 62.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 61.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 60.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 59.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 58.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 57.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 56.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 55.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 53.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 51.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 50.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 49.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 48.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 47.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 46.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 45.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 44.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 42.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 41.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 40.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 39.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 38.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 37.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 36.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 34.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 32.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5
  • '%WINDIR%\syswow64\route.exe' add 133.0.0.0 mask 255.0.0.0 10.0.15.1 metric 5

Recommandations pour le traitement

  1. Si le système d'exploitation peut être démarré (en mode normal ou en mode sans échec), téléchargez Dr.Web Security Space et lancez un scan complet de votre ordinateur et de tous les supports amovibles que vous utilisez. En savoir plus sur Dr.Web Security Space.
  2. Si le démarrage du système d'exploitation est impossible, veuillez modifier les paramètres du BIOS de votre ordinateur pour démarrer votre ordinateur via CD/DVD ou clé USB. Téléchargez l'image du disque de secours de restauration du système Dr.Web® LiveDisk ou l'utilitaire pour enregistrer Dr.Web® LiveDisk sur une clé USB, puis préparez la clé USB appropriée. Démarrez l'ordinateur à l'aide de cette clé et lancez le scan complet et le traitement des menaces détectées.

Veuillez lancer le scan complet du système à l'aide de Dr.Web Antivirus pour Mac OS.

Veuillez lancer le scan complet de toutes les partitions du disque à l'aide de Dr.Web Antivirus pour Linux.

  1. Si votre appareil mobile fonctionne correctement, veuillez télécharger et installer sur votre appareil mobile Dr.Web pour Android. Lancez un scan complet et suivez les recommandations sur la neutralisation des menaces détectées.
  2. Si l'appareil mobile est bloqué par le Trojan de la famille Android.Locker (un message sur la violation grave de la loi ou la demande d'une rançon est affiché sur l'écran de l'appareil mobile), procédez comme suit:
    • démarrez votre Smartphone ou votre tablette en mode sans échec (si vous ne savez pas comment faire, consultez la documentation de l'appareil mobile ou contactez le fabricant) ;
    • puis téléchargez et installez sur votre appareil mobile Dr.Web pour Android et lancez un scan complet puis suivez les recommandations sur la neutralisation des menaces détectées ;
    • Débranchez votre appareil et rebranchez-le.

En savoir plus sur Dr.Web pour Android