Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.MulDrop8.21386

Добавлен в вирусную базу Dr.Web: 2018-05-06

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKLM>\SOFTWARE\Classes\Applications\nero.exe\Shell\Open\Command] '' = '"%ProgramFiles%\Nero\Nero Burning ROM\nero.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\NeroBurningROM.Files8.nrv\Shell\Open\Command] '' = '"%ProgramFiles%\Nero\Nero Burning ROM\nero.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\NeroBurningROM.Files8.nru\Shell\Open\Command] '' = '"%ProgramFiles%\Nero\Nero Burning ROM\nero.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\NeroBurningROM.Files8.nrs\Shell\Open\Command] '' = '"%ProgramFiles%\Nero\Nero Burning ROM\nero.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\NeroBurningROM.Files8.nrm\Shell\Open\Command] '' = '"%ProgramFiles%\Nero\Nero Burning ROM\nero.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\NeroBurningROM.Files8.nrj\Shell\Open\Command] '' = '"%ProgramFiles%\Nero\Nero Burning ROM\nero.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\NeroBurningROM.Files8.nri\Shell\Open\Command] '' = '"%ProgramFiles%\Nero\Nero Burning ROM\nero.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\NeroBurningROM.Files8.nrh\Shell\Open\Command] '' = '"%ProgramFiles%\Nero\Nero Burning ROM\nero.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\NeroBurningROM.Files8.nrg\Shell\Open\Command] '' = '"%ProgramFiles%\Nero\Nero Burning ROM\nero.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\NeroBurningROM.Files8.nre\Shell\Open\Command] '' = '"%ProgramFiles%\Nero\Nero Burning ROM\nero.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\NeroBurningROM.Files8.nrd\Shell\Open\Command] '' = '"%ProgramFiles%\Nero\Nero Burning ROM\nero.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\NeroBurningROM.Files8.nrw\Shell\Open\Command] '' = '"%ProgramFiles%\Nero\Nero Burning ROM\nero.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\NeroBurningROM.Files8.nrc\Shell\Open\Command] '' = '"%ProgramFiles%\Nero\Nero Burning ROM\nero.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\NeroBurningROM.Files8.nra\Shell\Open\Command] '' = '"%ProgramFiles%\Nero\Nero Burning ROM\nero.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\NeroBurningROM.Files8.nr4\Shell\Open\Command] '' = '"%ProgramFiles%\Nero\Nero Burning ROM\nero.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\NeroBurningROM.Files8.nr3\Shell\Open\Command] '' = '"%ProgramFiles%\Nero\Nero Burning ROM\nero.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\NeroBurningROM.Files8.nmd\Shell\Open\Command] '' = '"%ProgramFiles%\Nero\Nero Burning ROM\nero.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\NeroBurningROM.Files8.nhv\Shell\Open\Command] '' = '"%ProgramFiles%\Nero\Nero Burning ROM\nero.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\NeroBurningROM.Files8.nhf\Shell\Open\Command] '' = '"%ProgramFiles%\Nero\Nero Burning ROM\nero.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\NeroBurningROM.Files8.nab\Shell\Open\Command] '' = '"%ProgramFiles%\Nero\Nero Burning ROM\nero.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\NeroBurningROM.Files8.iso\Shell\Open\Command] '' = '"%ProgramFiles%\Nero\Nero Burning ROM\nero.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\NeroBurningROM.Files8.img\Shell\Open\Command] '' = '"%ProgramFiles%\Nero\Nero Burning ROM\nero.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\NeroBurningROM.Files8.cue\Shell\Open\Command] '' = '"%ProgramFiles%\Nero\Nero Burning ROM\nero.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\NeroBurningROM.Files8.nrb\Shell\Open\Command] '' = '"%ProgramFiles%\Nero\Nero Burning ROM\nero.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\NeroBurningROM.Files8.nsd\Shell\Open\Command] '' = '"%ProgramFiles%\Nero\Nero Burning ROM\nero.exe" "%1"'
Изменения в файловой системе:
Создает следующие файлы:
  • %TEMP%\RarSFX0\nero.exe
  • %CommonProgramFiles%\Nero\DSFilter\is-LTQBL.tmp
  • %CommonProgramFiles%\Nero\DSFilter\is-IAG1E.tmp
  • %CommonProgramFiles%\Nero\DSFilter\is-LIL6R.tmp
  • %CommonProgramFiles%\Nero\DSFilter\is-QUGV6.tmp
  • %ProgramFiles%\Nero\Nero Burning ROM\is-P6Q8M.tmp
  • %ProgramFiles%\Nero\Nero Burning ROM\is-JOON2.tmp
  • %ProgramFiles%\Nero\Nero Burning ROM\is-59PUV.tmp
  • %ProgramFiles%\Nero\Nero Burning ROM\is-NM9I7.tmp
  • %ProgramFiles%\Nero\Nero Burning ROM\is-SPQUN.tmp
  • %ProgramFiles%\Nero\Nero Burning ROM\is-4P282.tmp
  • %ProgramFiles%\Nero\Nero Burning ROM\is-V5R66.tmp
  • %ProgramFiles%\Nero\Nero Burning ROM\is-NSNO8.tmp
  • %ProgramFiles%\Nero\Nero Burning ROM\is-KQRET.tmp
  • %ProgramFiles%\Nero\Nero Burning ROM\is-VTNKM.tmp
  • %ProgramFiles%\Nero\Nero Burning ROM\is-0HPFM.tmp
  • %ProgramFiles%\Nero\Nero Burning ROM\is-LT6RI.tmp
  • %ProgramFiles%\Nero\Nero Burning ROM\is-AVSEI.tmp
  • %ProgramFiles%\Nero\Nero Burning ROM\is-0LH17.tmp
  • %ProgramFiles%\Nero\Nero Burning ROM\is-S0O2Q.tmp
  • %CommonProgramFiles%\Nero\Lib\is-8OAOU.tmp
  • %CommonProgramFiles%\Nero\Lib\is-388AV.tmp
  • %ALLUSERSPROFILE%\Start Menu\Programs\Nero\Setup\Nero ControlCenter.lnk
  • %CommonProgramFiles%\Nero\Lib\is-0SJQA.tmp
  • %ALLUSERSPROFILE%\Start Menu\Programs\Nero\Nero Express.lnk
  • %ALLUSERSPROFILE%\Start Menu\Programs\Nero\Nero Burning ROM.lnk
  • %ProgramFiles%\Nero\Nero Burning ROM\is-0RCMC.tmp
  • %ProgramFiles%\Nero\Nero Burning ROM\is-38DSU.tmp
  • %CommonProgramFiles%\Nero\Nero Web\is-70AVG.tmp
  • %CommonProgramFiles%\Nero\AudioPlugins\is-VHV6L.tmp
  • %CommonProgramFiles%\Nero\Lib\is-I0MEH.tmp
  • %CommonProgramFiles%\Nero\Lib\is-H0UJV.tmp
  • %CommonProgramFiles%\Nero\Lib\is-HHL3T.tmp
  • %CommonProgramFiles%\Nero\AudioPlugins\is-F3UO5.tmp
  • %CommonProgramFiles%\Nero\AudioPlugins\is-HO6G8.tmp
  • %CommonProgramFiles%\Nero\AudioPlugins\is-PAF9N.tmp
  • %CommonProgramFiles%\Nero\AudioPlugins\is-KC7UF.tmp
  • %CommonProgramFiles%\Nero\AudioPlugins\is-HBH4F.tmp
  • %CommonProgramFiles%\Nero\AudioPlugins\is-JR5DN.tmp
  • %CommonProgramFiles%\Nero\AudioPlugins\is-0FCRD.tmp
  • %CommonProgramFiles%\Nero\AudioPlugins\is-I1ARD.tmp
  • %CommonProgramFiles%\Nero\AudioPlugins\is-K7FQR.tmp
  • %CommonProgramFiles%\Nero\AudioPlugins\Mgr\is-U39T6.tmp
  • %ProgramFiles%\Nero\Nero Burning ROM\is-N3SAC.tmp
  • %CommonProgramFiles%\Nero\Lib\is-60KUI.tmp
  • %ProgramFiles%\Nero\Nero Burning ROM\is-UEA6U.tmp
  • %CommonProgramFiles%\Nero\Lib\is-0O9TS.tmp
  • %CommonProgramFiles%\Nero\Lib\is-GEOTO.tmp
  • %CommonProgramFiles%\Nero\Lib\is-P5O9I.tmp
  • %CommonProgramFiles%\Nero\Lib\is-EBDM6.tmp
  • <SYSTEM32>\is-AJN7I.tmp
  • <SYSTEM32>\is-1BD2F.tmp
  • <SYSTEM32>\is-CRNLG.tmp
  • <SYSTEM32>\is-7RJ15.tmp
  • <SYSTEM32>\is-MD66B.tmp
  • %CommonProgramFiles%\Nero\Lib\is-EFMM1.tmp
  • %ProgramFiles%\Nero\Nero Burning ROM\is-I0017.tmp
  • %CommonProgramFiles%\Nero\Lib\is-MGGS3.tmp
  • %CommonProgramFiles%\Nero\Lib\is-N8KBH.tmp
  • %ProgramFiles%\Nero\is-HC97L.tmp
  • %CommonProgramFiles%\Nero\Lib\Rollback.db
  • %CommonProgramFiles%\Nero\Lib\Rollback.db-journal
  • %TEMP%\is-JFQ2U.tmp\sqlite3.dll
  • %TEMP%\is-JFQ2U.tmp\_isetup\_shfoldr.dll
  • %TEMP%\is-JFQ2U.tmp\_isetup\_RegDLL.tmp
  • %TEMP%\is-FO89F.tmp\nero.tmp
  • %CommonProgramFiles%\Nero\Lib\is-THU2S.tmp
  • %CommonProgramFiles%\Nero\Lib\is-0I7B4.tmp
  • %ProgramFiles%\Nero\Nero Burning ROM\is-NVMQO.tmp
  • %CommonProgramFiles%\Nero\Lib\is-R4DCJ.tmp
  • %ProgramFiles%\Nero\Nero Burning ROM\is-819MV.tmp
  • %ProgramFiles%\Nero\Nero Burning ROM\is-QL6L8.tmp
  • %ProgramFiles%\Nero\Nero Burning ROM\is-DMTUV.tmp
  • %ProgramFiles%\Nero\Nero Burning ROM\is-OCC6O.tmp
  • %ProgramFiles%\Nero\Nero Burning ROM\is-7EUNI.tmp
  • %ProgramFiles%\Nero\Nero Burning ROM\is-NKJAP.tmp
  • %ProgramFiles%\Nero\Nero Burning ROM\is-5QLCL.tmp
  • %ProgramFiles%\Nero\Nero Burning ROM\is-A0VA3.tmp
  • %ProgramFiles%\Nero\Nero Burning ROM\CDI\is-54R6E.tmp
  • %ProgramFiles%\Nero\Nero Burning ROM\CDI\is-U1RCO.tmp
  • %ProgramFiles%\Nero\Nero Burning ROM\CDI\is-1KSJ8.tmp
  • %ProgramFiles%\Nero\Nero Burning ROM\CDI\is-E51S0.tmp
  • %CommonProgramFiles%\Nero\Nero Web\is-0G11Q.tmp
  • %CommonProgramFiles%\Nero\Nero Web\is-HOTKE.tmp
  • %CommonProgramFiles%\Nero\Lib\is-TUBB0.tmp
  • %CommonProgramFiles%\Nero\Lib\is-CJA7O.tmp
  • %CommonProgramFiles%\Nero\Lib\is-RQ6BV.tmp
  • %CommonProgramFiles%\Nero\Lib\is-DAMF2.tmp
  • %CommonProgramFiles%\Nero\Lib\is-FPIG4.tmp
  • %ProgramFiles%\Nero\Nero Burning ROM\is-M4LLT.tmp
  • %TEMP%\nro.log\log\ShellManager_Log.txt
Удаляет следующие файлы:
  • %CommonProgramFiles%\Nero\Lib\Rollback.db-journal
Перемещает следующие файлы:
  • %ProgramFiles%\Nero\is-HC97L.tmp в %ProgramFiles%\Nero\unins000.exe
  • %CommonProgramFiles%\Nero\DSFilter\is-LTQBL.tmp в %CommonProgramFiles%\Nero\DSFilter\NeVideo.ax
  • %CommonProgramFiles%\Nero\DSFilter\is-IAG1E.tmp в %CommonProgramFiles%\Nero\DSFilter\NeMP4Splitter.ax
  • %CommonProgramFiles%\Nero\DSFilter\is-LIL6R.tmp в %CommonProgramFiles%\Nero\DSFilter\NeSplitter.ax
  • %CommonProgramFiles%\Nero\DSFilter\is-QUGV6.tmp в %CommonProgramFiles%\Nero\DSFilter\NeAudio2.ax
  • %ProgramFiles%\Nero\Nero Burning ROM\is-P6Q8M.tmp в %ProgramFiles%\Nero\Nero Burning ROM\uVCDMenu.dll
  • %ProgramFiles%\Nero\Nero Burning ROM\is-JOON2.tmp в %ProgramFiles%\Nero\Nero Burning ROM\uVMpegEnc.dll
  • %ProgramFiles%\Nero\Nero Burning ROM\is-59PUV.tmp в %ProgramFiles%\Nero\Nero Burning ROM\uNeVCDEngine.dll
  • %ProgramFiles%\Nero\Nero Burning ROM\is-0LH17.tmp в %ProgramFiles%\Nero\Nero Burning ROM\uGenFAT.dll
  • %ProgramFiles%\Nero\Nero Burning ROM\is-NM9I7.tmp в %ProgramFiles%\Nero\Nero Burning ROM\KARAOKE.DLL
  • %ProgramFiles%\Nero\Nero Burning ROM\is-4P282.tmp в %ProgramFiles%\Nero\Nero Burning ROM\uneroDB.dll
  • %ProgramFiles%\Nero\Nero Burning ROM\is-V5R66.tmp в %ProgramFiles%\Nero\Nero Burning ROM\NeDwFileHelper.exe
  • %ProgramFiles%\Nero\Nero Burning ROM\is-NSNO8.tmp в %ProgramFiles%\Nero\Nero Burning ROM\wnaspi32.dll
  • %ProgramFiles%\Nero\Nero Burning ROM\is-KQRET.tmp в %ProgramFiles%\Nero\Nero Burning ROM\uImageGen.dll
  • %ProgramFiles%\Nero\Nero Burning ROM\is-VTNKM.tmp в %ProgramFiles%\Nero\Nero Burning ROM\uimage.dll
  • %ProgramFiles%\Nero\Nero Burning ROM\is-0HPFM.tmp в %ProgramFiles%\Nero\Nero Burning ROM\uGenUDF2.dll
  • %ProgramFiles%\Nero\Nero Burning ROM\is-LT6RI.tmp в %ProgramFiles%\Nero\Nero Burning ROM\uGenUDF.dll
  • %ProgramFiles%\Nero\Nero Burning ROM\is-SPQUN.tmp в %ProgramFiles%\Nero\Nero Burning ROM\uEqualize.dll
  • %ProgramFiles%\Nero\Nero Burning ROM\is-AVSEI.tmp в %ProgramFiles%\Nero\Nero Burning ROM\ugeniso.dll
  • %CommonProgramFiles%\Nero\Lib\is-8OAOU.tmp в %CommonProgramFiles%\Nero\Lib\NeEm2a.dll
  • %CommonProgramFiles%\Nero\AudioPlugins\is-KC7UF.tmp в %CommonProgramFiles%\Nero\AudioPlugins\ogg.dll
  • %CommonProgramFiles%\Nero\Nero Web\is-70AVG.tmp в %CommonProgramFiles%\Nero\Nero Web\NeroControlCenter_ENG.chm
  • %CommonProgramFiles%\Nero\AudioPlugins\is-VHV6L.tmp в %CommonProgramFiles%\Nero\AudioPlugins\NeroDigital.dll
  • %CommonProgramFiles%\Nero\Lib\is-I0MEH.tmp в %CommonProgramFiles%\Nero\Lib\NeroDigitalExt.dll
  • %CommonProgramFiles%\Nero\Lib\is-H0UJV.tmp в %CommonProgramFiles%\Nero\Lib\NeroIPP.dll
  • %CommonProgramFiles%\Nero\Lib\is-HHL3T.tmp в %CommonProgramFiles%\Nero\Lib\ndaudio.dll
  • %CommonProgramFiles%\Nero\AudioPlugins\is-F3UO5.tmp в %CommonProgramFiles%\Nero\AudioPlugins\msaxp.dll
  • %CommonProgramFiles%\Nero\AudioPlugins\is-HO6G8.tmp в %CommonProgramFiles%\Nero\AudioPlugins\DefConvertor.dll
  • %CommonProgramFiles%\Nero\Lib\is-388AV.tmp в %CommonProgramFiles%\Nero\Lib\uNeroMediaCon.dll
  • %CommonProgramFiles%\Nero\Lib\is-60KUI.tmp в %CommonProgramFiles%\Nero\Lib\NeEm2v.dll
  • %CommonProgramFiles%\Nero\AudioPlugins\is-HBH4F.tmp в %CommonProgramFiles%\Nero\AudioPlugins\mp3PRO.dll
  • %CommonProgramFiles%\Nero\AudioPlugins\is-JR5DN.tmp в %CommonProgramFiles%\Nero\AudioPlugins\Audible.dll
  • %CommonProgramFiles%\Nero\AudioPlugins\is-0FCRD.tmp в %CommonProgramFiles%\Nero\AudioPlugins\AReadyLB_Nero.dll
  • %CommonProgramFiles%\Nero\AudioPlugins\is-I1ARD.tmp в %CommonProgramFiles%\Nero\AudioPlugins\Aiff.dll
  • %CommonProgramFiles%\Nero\AudioPlugins\is-K7FQR.tmp в %CommonProgramFiles%\Nero\AudioPlugins\AC3.dll
  • %CommonProgramFiles%\Nero\AudioPlugins\Mgr\is-U39T6.tmp в %CommonProgramFiles%\Nero\AudioPlugins\Mgr\AudioPluginMgr.dll
  • %CommonProgramFiles%\Nero\Lib\is-0SJQA.tmp в %CommonProgramFiles%\Nero\Lib\CoverEdCtrl.ocx
  • %CommonProgramFiles%\Nero\AudioPlugins\is-PAF9N.tmp в %CommonProgramFiles%\Nero\AudioPlugins\Wav.dll
  • %ProgramFiles%\Nero\Nero Burning ROM\is-S0O2Q.tmp в %ProgramFiles%\Nero\Nero Burning ROM\uGeneratr.dll
  • %ProgramFiles%\Nero\Nero Burning ROM\is-N3SAC.tmp в %ProgramFiles%\Nero\Nero Burning ROM\uGENCUSH.dll
  • %ProgramFiles%\Nero\Nero Burning ROM\is-UEA6U.tmp в %ProgramFiles%\Nero\Nero Burning ROM\uISOFS.dll
  • %CommonProgramFiles%\Nero\Lib\is-0I7B4.tmp в %CommonProgramFiles%\Nero\Lib\patentactivationfax.htm
  • %CommonProgramFiles%\Nero\Lib\is-0O9TS.tmp в %CommonProgramFiles%\Nero\Lib\logo.gif
  • %CommonProgramFiles%\Nero\Lib\is-THU2S.tmp в %CommonProgramFiles%\Nero\Lib\btc-bar.gif
  • %CommonProgramFiles%\Nero\Lib\is-GEOTO.tmp в %CommonProgramFiles%\Nero\Lib\NeroPatentActivation.exe
  • %CommonProgramFiles%\Nero\Lib\is-P5O9I.tmp в %CommonProgramFiles%\Nero\Lib\NeroInst.db
  • %CommonProgramFiles%\Nero\Lib\is-EBDM6.tmp в %CommonProgramFiles%\Nero\Lib\AdvrCntr3.dll
  • %CommonProgramFiles%\Nero\Lib\is-FPIG4.tmp в %CommonProgramFiles%\Nero\Lib\ShellManager3.dll
  • <SYSTEM32>\is-AJN7I.tmp в <SYSTEM32>\TwnLib4.dll
  • <SYSTEM32>\is-CRNLG.tmp в <SYSTEM32>\imagXR7.dll
  • <SYSTEM32>\is-7RJ15.tmp в <SYSTEM32>\imagXpr7.dll
  • <SYSTEM32>\is-MD66B.tmp в <SYSTEM32>\imagX7.dll
  • %CommonProgramFiles%\Nero\Lib\is-EFMM1.tmp в %CommonProgramFiles%\Nero\Lib\BCGPOleAcc.dll
  • %ProgramFiles%\Nero\Nero Burning ROM\is-I0017.tmp в %ProgramFiles%\Nero\Nero Burning ROM\BCGCBPRO860u80.dll
  • %CommonProgramFiles%\Nero\Lib\is-MGGS3.tmp в %CommonProgramFiles%\Nero\Lib\BCGCBPRO860u80.dll
  • %CommonProgramFiles%\Nero\Lib\is-N8KBH.tmp в %CommonProgramFiles%\Nero\Lib\BCGCBPRO86080.dll
  • <SYSTEM32>\is-1BD2F.tmp в <SYSTEM32>\imagXRA7.dll
  • %CommonProgramFiles%\Nero\Lib\is-DAMF2.tmp в %CommonProgramFiles%\Nero\Lib\DriveLocker.dll
  • %CommonProgramFiles%\Nero\Lib\is-R4DCJ.tmp в %CommonProgramFiles%\Nero\Lib\NeroAPIGlueLayerUnicode.dll
  • %CommonProgramFiles%\Nero\Lib\is-RQ6BV.tmp в %CommonProgramFiles%\Nero\Lib\NeroVMRModules.dll
  • %ProgramFiles%\Nero\Nero Burning ROM\is-M4LLT.tmp в %ProgramFiles%\Nero\Nero Burning ROM\uDVDREALLOC.DLL
  • %ProgramFiles%\Nero\Nero Burning ROM\is-5QLCL.tmp в %ProgramFiles%\Nero\Nero Burning ROM\nero.exe
  • %ProgramFiles%\Nero\Nero Burning ROM\is-NVMQO.tmp в %ProgramFiles%\Nero\Nero Burning ROM\uUDFImporter.dll
  • %ProgramFiles%\Nero\Nero Burning ROM\is-819MV.tmp в %ProgramFiles%\Nero\Nero Burning ROM\unewtrf.dll
  • %ProgramFiles%\Nero\Nero Burning ROM\is-QL6L8.tmp в %ProgramFiles%\Nero\Nero Burning ROM\uNeRSDB.dll
  • %ProgramFiles%\Nero\Nero Burning ROM\is-DMTUV.tmp в %ProgramFiles%\Nero\Nero Burning ROM\uNeroErr.dll
  • %ProgramFiles%\Nero\Nero Burning ROM\is-OCC6O.tmp в %ProgramFiles%\Nero\Nero Burning ROM\uMMC.dll
  • %ProgramFiles%\Nero\Nero Burning ROM\is-7EUNI.tmp в %ProgramFiles%\Nero\Nero Burning ROM\uCDCopy.dll
  • %ProgramFiles%\Nero\Nero Burning ROM\is-NKJAP.tmp в %ProgramFiles%\Nero\Nero Burning ROM\nero.txt
  • %ProgramFiles%\Nero\Nero Burning ROM\is-A0VA3.tmp в %ProgramFiles%\Nero\Nero Burning ROM\DosBootimage.IMA
  • %CommonProgramFiles%\Nero\Lib\is-CJA7O.tmp в %CommonProgramFiles%\Nero\Lib\NeroFileDialog.dll
  • %ProgramFiles%\Nero\Nero Burning ROM\CDI\is-54R6E.tmp в %ProgramFiles%\Nero\Nero Burning ROM\CDI\CDI_VCD.CFG
  • %ProgramFiles%\Nero\Nero Burning ROM\CDI\is-U1RCO.tmp в %ProgramFiles%\Nero\Nero Burning ROM\CDI\CDI_VCD.APP
  • %ProgramFiles%\Nero\Nero Burning ROM\CDI\is-1KSJ8.tmp в %ProgramFiles%\Nero\Nero Burning ROM\CDI\CDI_TEXT.FNT
  • %ProgramFiles%\Nero\Nero Burning ROM\CDI\is-E51S0.tmp в %ProgramFiles%\Nero\Nero Burning ROM\CDI\CDI_IMAG.RTF
  • %CommonProgramFiles%\Nero\Nero Web\is-0G11Q.tmp в %CommonProgramFiles%\Nero\Nero Web\SetupX.exe
  • %CommonProgramFiles%\Nero\Nero Web\is-HOTKE.tmp в %CommonProgramFiles%\Nero\Nero Web\nps.dll
  • %CommonProgramFiles%\Nero\Lib\is-TUBB0.tmp в %CommonProgramFiles%\Nero\Lib\NeroFileDialogCF.dll
  • %ProgramFiles%\Nero\Nero Burning ROM\is-38DSU.tmp в %ProgramFiles%\Nero\Nero Burning ROM\NeroBurningRom_ENG.chm
  • %ProgramFiles%\Nero\Nero Burning ROM\is-0RCMC.tmp в %ProgramFiles%\Nero\Nero Burning ROM\NeroExpress_ENG.chm
Подменяет следующие файлы:
  • %CommonProgramFiles%\Nero\Lib\Rollback.db-journal
Другое:
Ищет следующие окна:
  • ClassName: 'EDIT' WindowName: ''
Создает и запускает на исполнение:
  • '%TEMP%\RarSFX0\nero.exe' /SILENT /NORESTART /SERIAL="KK2K-0E1A-1M9K-9A6X-87EX-E8X8-K5E5 "
  • '%TEMP%\is-FO89F.tmp\nero.tmp' /SL5="$200F6,21547191,66048,%TEMP%\RarSFX0\nero.exe" /SILENT /NORESTART /SERIAL="KK2K-0E1A-1M9K-9A6X-87EX-E8X8-K5E5 "
Запускает на исполнение:
  • '<SYSTEM32>\regsvr32.exe' /s "%CommonProgramFiles%\Nero\Lib\AdvrCntr3.dll"
  • '<SYSTEM32>\regsvr32.exe' /s "%CommonProgramFiles%\Nero\Lib\ShellManager3.dll"
  • '<SYSTEM32>\regsvr32.exe' /s "%CommonProgramFiles%\Nero\Lib\DriveLocker.dll"

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке