Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.MulDrop5.33994

Добавлен в вирусную базу Dr.Web: 2014-07-03

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKLM>\SOFTWARE\Classes\NeroBurningROM.Files8.nri\Shell\Open\Command] '' = ''
  • [<HKLM>\SOFTWARE\Classes\NeroBurningROM.Files8.nrj\Shell\Open\Command] '' = ''
  • [<HKLM>\SOFTWARE\Classes\NeroBurningROM.Files8.nrh\Shell\Open\Command] '' = ''
  • [<HKLM>\SOFTWARE\Classes\NeroBurningROM.Files8.nre\Shell\Open\Command] '' = ''
  • [<HKLM>\SOFTWARE\Classes\NeroBurningROM.Files8.nrg\Shell\Open\Command] '' = ''
  • [<HKLM>\SOFTWARE\Classes\NeroBurningROM.Files8.nrm\Shell\Open\Command] '' = ''
  • [<HKLM>\SOFTWARE\Classes\NeroBurningROM.Files8.nrw\Shell\Open\Command] '' = ''
  • [<HKLM>\SOFTWARE\Classes\NeroBurningROM.Files8.nsd\Shell\Open\Command] '' = ''
  • [<HKLM>\SOFTWARE\Classes\NeroBurningROM.Files8.nrv\Shell\Open\Command] '' = ''
  • [<HKLM>\SOFTWARE\Classes\NeroBurningROM.Files8.nrs\Shell\Open\Command] '' = ''
  • [<HKLM>\SOFTWARE\Classes\NeroBurningROM.Files8.nru\Shell\Open\Command] '' = ''
  • [<HKLM>\SOFTWARE\Classes\NeroBurningROM.Files8.nhv\Shell\Open\Command] '' = ''
  • [<HKLM>\SOFTWARE\Classes\NeroBurningROM.Files8.nmd\Shell\Open\Command] '' = ''
  • [<HKLM>\SOFTWARE\Classes\NeroBurningROM.Files8.nhf\Shell\Open\Command] '' = ''
  • [<HKLM>\SOFTWARE\Classes\Applications\nero.exe\Shell\Open\Command] '' = '"%PROGRAM_FILES%\Nero\Nero Core\nero.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\NeroBurningROM.Files8.nab\Shell\Open\Command] '' = ''
  • [<HKLM>\SOFTWARE\Classes\NeroBurningROM.Files8.nr3\Shell\Open\Command] '' = ''
  • [<HKLM>\SOFTWARE\Classes\NeroBurningROM.Files8.nrc\Shell\Open\Command] '' = ''
  • [<HKLM>\SOFTWARE\Classes\NeroBurningROM.Files8.nrd\Shell\Open\Command] '' = ''
  • [<HKLM>\SOFTWARE\Classes\NeroBurningROM.Files8.nrb\Shell\Open\Command] '' = ''
  • [<HKLM>\SOFTWARE\Classes\NeroBurningROM.Files8.nr4\Shell\Open\Command] '' = ''
  • [<HKLM>\SOFTWARE\Classes\NeroBurningROM.Files8.nra\Shell\Open\Command] '' = ''
Вредоносные функции:
Создает и запускает на исполнение:
  • '%TEMP%\is-V4BU4.tmp\nero8.0.3.0_rus.exe.tmp' /SL5="$100F8,13246765,78848,%TEMP%\RarSFX0\nero8.0.3.0_rus.exe" /verysilent
  • '%TEMP%\is-VGLUQ.tmp\vcredist.exe'
  • '%TEMP%\RarSFX0\hidcon.exe' install.cmd
  • '%TEMP%\RarSFX0\nero8.0.3.0_rus.exe' /verysilent
Запускает на исполнение:
  • '<SYSTEM32>\regsvr32.exe' /s "%CommonProgramFiles%\Ahead\Lib\NeroFileDialog.dll"
  • '<SYSTEM32>\regsvr32.exe' /s "%CommonProgramFiles%\Ahead\Lib\ShellManager3.dll"
  • '<SYSTEM32>\regsvr32.exe' /s "%CommonProgramFiles%\Ahead\Lib\DriveLocker.dll"
  • '<SYSTEM32>\regsvr32.exe' /s "%CommonProgramFiles%\Ahead\Lib\NeroFileDialogIDLPS.dll"
  • '<SYSTEM32>\regsvr32.exe' /s "%CommonProgramFiles%\Ahead\Lib\NeroFileDialogVista.dll"
  • '<SYSTEM32>\regsvr32.exe' /s "%CommonProgramFiles%\Ahead\Lib\NeroFileDialogCF.dll"
  • '<SYSTEM32>\msiexec.exe' /V
  • '<SYSTEM32>\msiexec.exe' /i vcredist.msi /qn
  • '<SYSTEM32>\cmd.exe' /c install.cmd
  • '<SYSTEM32>\regsvr32.exe' /s "%CommonProgramFiles%\Ahead\Lib\AdvrCntr3.dll"
  • '<SYSTEM32>\regsvr32.exe' /s "<SYSTEM32>\BCGPOleAcc.dll"
  • '<SYSTEM32>\msiexec.exe' -Embedding E9F8D75447C1C452BBA824B1598CDFC7
Изменения в файловой системе:
Создает следующие файлы:
  • %PROGRAM_FILES%\Nero\Nero Core\is-475CP.tmp
  • %PROGRAM_FILES%\Nero\Nero Core\is-NK94N.tmp
  • %PROGRAM_FILES%\Nero\Nero Core\CDI\is-PIL03.tmp
  • %PROGRAM_FILES%\Nero\Nero Core\is-T9TI9.tmp
  • %PROGRAM_FILES%\Nero\Nero Core\is-M865I.tmp
  • %PROGRAM_FILES%\Nero\Nero Core\is-K4SME.tmp
  • %PROGRAM_FILES%\Nero\Nero Core\is-RGMNA.tmp
  • %PROGRAM_FILES%\Nero\Nero Core\is-6DDF6.tmp
  • %PROGRAM_FILES%\Nero\Nero Core\is-7HB2B.tmp
  • %PROGRAM_FILES%\Nero\Nero Core\is-0CIER.tmp
  • %PROGRAM_FILES%\Nero\Nero Core\is-MGG99.tmp
  • %PROGRAM_FILES%\Nero\Nero Core\is-QP76H.tmp
  • %PROGRAM_FILES%\Nero\Nero Core\is-RHLKT.tmp
  • %PROGRAM_FILES%\Nero\Nero Core\is-F1O61.tmp
  • %PROGRAM_FILES%\Nero\Nero Core\CDI\is-V759R.tmp
  • %PROGRAM_FILES%\Nero\Nero Core\CDI\is-LVB0B.tmp
  • %PROGRAM_FILES%\Nero\Nero Core\is-02SCK.tmp
  • %PROGRAM_FILES%\Nero\Nero Core\CDI\is-E8E2J.tmp
  • %WINDIR%\Temp\vcredist\Windows\winsxs\b2rg91xw.1p4\msvcm80.dll
  • %WINDIR%\Temp\vcredist\Windows\winsxs\92rg91xw.1p4\msvcm80.dll
  • %WINDIR%\Temp\vcredist\Windows\winsxs\b2rg91xw.1p4\msvcp80.dll
  • %WINDIR%\Temp\vcredist\Windows\winsxs\92rg91xw.1p4\msvcp80.dll
  • %WINDIR%\Temp\vcredist\Program Files\Common Files\Microsoft Shared\VC\msdia80.dll
  • %WINDIR%\Temp\vcredist\Windows\winsxs\7z1v718o.6n8\mfcm80.dll
  • %WINDIR%\Temp\vcredist\Windows\winsxs\5z1v718o.6n8\mfcm80.dll
  • %WINDIR%\Temp\vcredist\Windows\winsxs\7z1v718o.6n8\mfcm80u.dll
  • %WINDIR%\Temp\vcredist\Windows\winsxs\5z1v718o.6n8\mfcm80u.dll
  • C:\Config.Msi\3b086.rbs
  • %WINDIR%\Installer\MSI2.tmp
  • %PROGRAM_FILES%\Nero\is-H63UH.tmp
  • %WINDIR%\Installer\MSI5.tmp
  • %WINDIR%\Installer\MSI1.tmp
  • %WINDIR%\Temp\vcredist\Windows\winsxs\b2rg91xw.1p4\msvcr80.dll
  • %WINDIR%\Temp\vcredist\Windows\winsxs\92rg91xw.1p4\msvcr80.dll
  • %WINDIR%\Temp\vcredist\Windows\winsxs\v9qi6zyr.zqi\vcomp.dll
  • %WINDIR%\Temp\vcredist\Windows\winsxs\t9qi6zyr.zqi\vcomp.dll
  • %CommonProgramFiles%\Ahead\Lib\is-60ORC.tmp
  • %CommonProgramFiles%\Ahead\Lib\is-ENBV1.tmp
  • %CommonProgramFiles%\Ahead\Lib\is-NK6JF.tmp
  • %CommonProgramFiles%\Ahead\Lib\is-E7PIB.tmp
  • <SYSTEM32>\is-K557Q.tmp
  • <SYSTEM32>\is-HB1TQ.tmp
  • <SYSTEM32>\is-5L2C6.tmp
  • <SYSTEM32>\is-J9KLE.tmp
  • <SYSTEM32>\is-80S26.tmp
  • %ALLUSERSPROFILE%\Start Menu\Programs\Nero\Nero Express.lnk
  • %ALLUSERSPROFILE%\Start Menu\Programs\Nero\Nero Burning ROM.lnk
  • %TEMP%\is-VGLUQ.tmp\WizardBitmapImage2.bmp
  • %PROGRAM_FILES%\Nero\unins000.dat
  • %PROGRAM_FILES%\Nero\Nero Core\is-SIEIG.tmp
  • %CommonProgramFiles%\Ahead\Lib\is-4BL4V.tmp
  • %CommonProgramFiles%\Ahead\Lib\is-3MV0B.tmp
  • %CommonProgramFiles%\Ahead\Lib\is-DMOOT.tmp
  • %CommonProgramFiles%\Ahead\Lib\is-11OH8.tmp
  • %CommonProgramFiles%\Ahead\Lib\is-HBNJQ.tmp
  • %CommonProgramFiles%\Ahead\Lib\is-KP8Q7.tmp
  • %PROGRAM_FILES%\Nero\Nero Core\is-OMDFF.tmp
  • %CommonProgramFiles%\Ahead\Lib\is-F6BV2.tmp
  • %PROGRAM_FILES%\Nero\Nero Core\is-7VB2B.tmp
  • %PROGRAM_FILES%\Nero\Nero Core\is-2KDPQ.tmp
  • %PROGRAM_FILES%\Nero\Nero Core\is-L0EUS.tmp
  • %PROGRAM_FILES%\Nero\Nero Core\is-P1L6K.tmp
  • %PROGRAM_FILES%\Nero\Nero Core\is-8G86O.tmp
  • %PROGRAM_FILES%\Nero\Nero Core\is-OOTVT.tmp
  • %CommonProgramFiles%\Ahead\AudioPlugins\is-94RQP.tmp
  • <SYSTEM32>\is-E4HBM.tmp
  • <SYSTEM32>\is-0PO9L.tmp
  • %CommonProgramFiles%\Ahead\AudioPlugins\is-LM0QD.tmp
  • %CommonProgramFiles%\Ahead\AudioPlugins\is-SHHHU.tmp
  • %CommonProgramFiles%\Ahead\AudioPlugins\is-5T7QR.tmp
  • %CommonProgramFiles%\Ahead\AudioPlugins\is-PUS60.tmp
  • %CommonProgramFiles%\Ahead\AudioPlugins\is-SO7SI.tmp
  • %WINDIR%\Temp\vcredist\Windows\winsxs\Policies\ed6uew4i.4ha\8.0.50727.762.cat
  • %WINDIR%\Temp\vcredist\Windows\winsxs\n3oqdoe3.l2\8.0.50727.762.cat
  • %WINDIR%\Temp\vcredist\Windows\winsxs\j4auwzcy.rsh\8.0.50727.762.cat
  • %WINDIR%\Temp\vcredist\Windows\winsxs\Policies\m3oqdoe3.l2\8.0.50727.762.cat
  • %WINDIR%\Temp\vcredist\Windows\winsxs\fd6uew4i.4ha\8.0.50727.762.cat
  • %WINDIR%\Temp\vcredist\Windows\winsxs\v1sw1o0k.9hi\8.0.50727.762.cat
  • %WINDIR%\Temp\vcredist\Windows\winsxs\Policies\u1sw1o0k.9hi\8.0.50727.762.cat
  • %WINDIR%\Temp\vcredist\Windows\winsxs\vxgs54we.kj4\8.0.50727.762.cat
  • %WINDIR%\Temp\vcredist\Windows\winsxs\Policies\uxgs54we.kj4\8.0.50727.762.cat
  • %WINDIR%\Temp\vcredist\Windows\winsxs\refn04mk.ve6\x86_Microsoft.VC80.MFCLOC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_91481303.cat
  • %WINDIR%\Temp\vcredist\Windows\winsxs\Manifests\x86_Microsoft.VC80.MFCLOC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_91481303.cat
  • %WINDIR%\Temp\vcredist\Windows\winsxs\Manifests\x86_Microsoft.VC80.MFC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_3bf8fa05.cat
  • %WINDIR%\Temp\vcredist\Windows\winsxs\7z1v718o.6n8\x86_Microsoft.VC80.MFC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_3bf8fa05.cat
  • %WINDIR%\Temp\vcredist\Windows\winsxs\Manifests\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6b128700.cat
  • %WINDIR%\Temp\vcredist\Windows\winsxs\73t3z6j5.7ag\x86_Microsoft.VC80.ATL_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_cbb27474.cat
  • %WINDIR%\Temp\vcredist\Windows\winsxs\Policies\i4auwzcy.rsh\8.0.50727.762.cat
  • %WINDIR%\Temp\vcredist\Windows\winsxs\b2rg91xw.1p4\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6b128700.cat
  • %WINDIR%\Temp\vcredist\Windows\winsxs\Manifests\x86_Microsoft.VC80.ATL_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_cbb27474.cat
  • %TEMP%\is-VGLUQ.tmp\vcredist.exe
  • %TEMP%\is-VGLUQ.tmp\_isetup\_shfoldr.dll
  • %WINDIR%\Temp\vcredist\Windows\winsxs\73t3z6j5.7ag\x86_Microsoft.VC80.ATL_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_cbb27474.manifest
  • %WINDIR%\Temp\vcredist\vcredist.msi
  • %TEMP%\is-VGLUQ.tmp\_isetup\_RegDLL.tmp
  • %TEMP%\RarSFX0\hidcon.exe
  • %TEMP%\RarSFX0\nero8.0.3.0_rus.exe
  • %TEMP%\is-V4BU4.tmp\nero8.0.3.0_rus.exe.tmp
  • %TEMP%\RarSFX0\install.cmd
  • %WINDIR%\Temp\vcredist\Windows\winsxs\Manifests\x86_Microsoft.VC80.MFC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_3bf8fa05.manifest
  • %WINDIR%\Temp\vcredist\Windows\winsxs\7z1v718o.6n8\x86_Microsoft.VC80.MFC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_3bf8fa05.manifest
  • %WINDIR%\Temp\vcredist\Windows\winsxs\v9qi6zyr.zqi\x86_Microsoft.VC80.OpenMP_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6c18549a.manifest
  • %WINDIR%\Temp\vcredist\Windows\winsxs\Manifests\x86_Microsoft.VC80.OpenMP_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6c18549a.manifest
  • %WINDIR%\Temp\vcredist\Windows\winsxs\refn04mk.ve6\x86_Microsoft.VC80.MFCLOC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_91481303.manifest
  • %WINDIR%\Temp\vcredist\Windows\winsxs\b2rg91xw.1p4\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6b128700.manifest
  • %WINDIR%\Temp\vcredist\Windows\winsxs\Manifests\x86_Microsoft.VC80.ATL_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_cbb27474.manifest
  • %WINDIR%\Temp\vcredist\Windows\winsxs\Manifests\x86_Microsoft.VC80.MFCLOC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_91481303.manifest
  • %WINDIR%\Temp\vcredist\Windows\winsxs\Manifests\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6b128700.manifest
  • %WINDIR%\Temp\vcredist\Windows\winsxs\pefn04mk.ve6\mfc80ESP.dll
  • %WINDIR%\Temp\vcredist\Windows\winsxs\refn04mk.ve6\mfc80ENU.dll
  • %WINDIR%\Temp\vcredist\Windows\winsxs\pefn04mk.ve6\mfc80FRA.dll
  • %WINDIR%\Temp\vcredist\Windows\winsxs\refn04mk.ve6\mfc80ESP.dll
  • %WINDIR%\Temp\vcredist\Windows\winsxs\pefn04mk.ve6\mfc80ENU.dll
  • %WINDIR%\Temp\vcredist\Windows\winsxs\refn04mk.ve6\mfc80CHT.dll
  • %WINDIR%\Temp\vcredist\Windows\winsxs\pefn04mk.ve6\mfc80CHT.dll
  • %WINDIR%\Temp\vcredist\Windows\winsxs\refn04mk.ve6\mfc80DEU.dll
  • %WINDIR%\Temp\vcredist\Windows\winsxs\pefn04mk.ve6\mfc80DEU.dll
  • %WINDIR%\Temp\vcredist\Windows\winsxs\refn04mk.ve6\mfc80KOR.dll
  • %WINDIR%\Temp\vcredist\Windows\winsxs\pefn04mk.ve6\mfc80KOR.dll
  • %WINDIR%\Temp\vcredist\Windows\winsxs\7z1v718o.6n8\mfc80u.dll
  • %WINDIR%\Temp\vcredist\Windows\winsxs\5z1v718o.6n8\mfc80u.dll
  • %WINDIR%\Temp\vcredist\Windows\winsxs\refn04mk.ve6\mfc80JPN.dll
  • %WINDIR%\Temp\vcredist\Windows\winsxs\pefn04mk.ve6\mfc80ITA.dll
  • %WINDIR%\Temp\vcredist\Windows\winsxs\refn04mk.ve6\mfc80FRA.dll
  • %WINDIR%\Temp\vcredist\Windows\winsxs\pefn04mk.ve6\mfc80JPN.dll
  • %WINDIR%\Temp\vcredist\Windows\winsxs\refn04mk.ve6\mfc80ITA.dll
  • %WINDIR%\Temp\vcredist\Windows\winsxs\Policies\u1sw1o0k.9hi\8.0.50727.762.policy
  • %WINDIR%\Temp\vcredist\Windows\winsxs\Policies\i4auwzcy.rsh\8.0.50727.762.policy
  • %WINDIR%\Temp\vcredist\Windows\winsxs\n3oqdoe3.l2\8.0.50727.762.policy
  • %WINDIR%\Temp\vcredist\Windows\winsxs\v1sw1o0k.9hi\8.0.50727.762.policy
  • %WINDIR%\Temp\vcredist\Windows\winsxs\j4auwzcy.rsh\8.0.50727.762.policy
  • %WINDIR%\Temp\vcredist\Windows\winsxs\v9qi6zyr.zqi\x86_Microsoft.VC80.OpenMP_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6c18549a.cat
  • %WINDIR%\Temp\vcredist\Windows\winsxs\Manifests\x86_Microsoft.VC80.OpenMP_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6c18549a.cat
  • %WINDIR%\Temp\vcredist\Windows\winsxs\vxgs54we.kj4\8.0.50727.762.policy
  • %WINDIR%\Temp\vcredist\Windows\winsxs\Policies\uxgs54we.kj4\8.0.50727.762.policy
  • %WINDIR%\Temp\vcredist\Windows\winsxs\7z1v718o.6n8\mfc80.dll
  • %WINDIR%\Temp\vcredist\Windows\winsxs\5z1v718o.6n8\mfc80.dll
  • %WINDIR%\Temp\vcredist\Windows\winsxs\refn04mk.ve6\mfc80CHS.dll
  • %WINDIR%\Temp\vcredist\Windows\winsxs\pefn04mk.ve6\mfc80CHS.dll
  • %WINDIR%\Temp\vcredist\Windows\winsxs\73t3z6j5.7ag\ATL80.dll
  • %WINDIR%\Temp\vcredist\Windows\winsxs\fd6uew4i.4ha\8.0.50727.762.policy
  • %WINDIR%\Temp\vcredist\Windows\winsxs\Policies\m3oqdoe3.l2\8.0.50727.762.policy
  • %WINDIR%\Temp\vcredist\Windows\winsxs\53t3z6j5.7ag\ATL80.dll
  • %WINDIR%\Temp\vcredist\Windows\winsxs\Policies\ed6uew4i.4ha\8.0.50727.762.policy
Удаляет следующие файлы:
  • %WINDIR%\Temp\vcredist\Windows\winsxs\Policies\u1sw1o0k.9hi\8.0.50727.762.cat
  • %WINDIR%\Temp\vcredist\Windows\winsxs\Policies\u1sw1o0k.9hi\8.0.50727.762.policy
  • %WINDIR%\Temp\vcredist\Windows\winsxs\Policies\m3oqdoe3.l2\8.0.50727.762.policy
  • %WINDIR%\Temp\vcredist\Windows\winsxs\Policies\i4auwzcy.rsh\8.0.50727.762.policy
  • %WINDIR%\Temp\vcredist\Windows\winsxs\Policies\m3oqdoe3.l2\8.0.50727.762.cat
  • %WINDIR%\Temp\vcredist\Windows\winsxs\Policies\uxgs54we.kj4\8.0.50727.762.cat
  • %WINDIR%\Temp\vcredist\Windows\winsxs\refn04mk.ve6\mfc80DEU.dll
  • %WINDIR%\Temp\vcredist\Windows\winsxs\refn04mk.ve6\mfc80ENU.dll
  • %WINDIR%\Temp\vcredist\Windows\winsxs\refn04mk.ve6\mfc80CHT.dll
  • %WINDIR%\Temp\vcredist\Windows\winsxs\Policies\uxgs54we.kj4\8.0.50727.762.policy
  • %WINDIR%\Temp\vcredist\Windows\winsxs\refn04mk.ve6\mfc80CHS.dll
  • %WINDIR%\Temp\vcredist\Windows\winsxs\pefn04mk.ve6\mfc80ESP.dll
  • %WINDIR%\Temp\vcredist\Windows\winsxs\pefn04mk.ve6\mfc80FRA.dll
  • %WINDIR%\Temp\vcredist\Windows\winsxs\pefn04mk.ve6\mfc80ENU.dll
  • %WINDIR%\Temp\vcredist\Windows\winsxs\pefn04mk.ve6\mfc80CHT.dll
  • %WINDIR%\Temp\vcredist\Windows\winsxs\pefn04mk.ve6\mfc80DEU.dll
  • %WINDIR%\Temp\vcredist\Windows\winsxs\pefn04mk.ve6\mfc80ITA.dll
  • %WINDIR%\Temp\vcredist\Windows\winsxs\Policies\ed6uew4i.4ha\8.0.50727.762.policy
  • %WINDIR%\Temp\vcredist\Windows\winsxs\Policies\i4auwzcy.rsh\8.0.50727.762.cat
  • %WINDIR%\Temp\vcredist\Windows\winsxs\Policies\ed6uew4i.4ha\8.0.50727.762.cat
  • %WINDIR%\Temp\vcredist\Windows\winsxs\pefn04mk.ve6\mfc80JPN.dll
  • %WINDIR%\Temp\vcredist\Windows\winsxs\pefn04mk.ve6\mfc80KOR.dll
  • %WINDIR%\Temp\vcredist\Windows\winsxs\refn04mk.ve6\mfc80ESP.dll
  • %TEMP%\is-VGLUQ.tmp\vcredist.exe
  • %TEMP%\is-VGLUQ.tmp\WizardBitmapImage2.bmp
  • %WINDIR%\Temp\vcredist\Windows\winsxs\vxgs54we.kj4\8.0.50727.762.policy
  • %WINDIR%\Temp\vcredist\Windows\winsxs\v9qi6zyr.zqi\x86_Microsoft.VC80.OpenMP_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6c18549a.manifest
  • %WINDIR%\Temp\vcredist\Windows\winsxs\vxgs54we.kj4\8.0.50727.762.cat
  • %TEMP%\is-VGLUQ.tmp\_isetup\_RegDLL.tmp
  • %TEMP%\RarSFX0\install.cmd
  • %TEMP%\RarSFX0\nero8.0.3.0_rus.exe
  • %TEMP%\RarSFX0\hidcon.exe
  • %TEMP%\is-VGLUQ.tmp\_isetup\_shfoldr.dll
  • %TEMP%\is-V4BU4.tmp\nero8.0.3.0_rus.exe.tmp
  • %WINDIR%\Temp\vcredist\Windows\winsxs\refn04mk.ve6\mfc80KOR.dll
  • %WINDIR%\Temp\vcredist\Windows\winsxs\refn04mk.ve6\x86_Microsoft.VC80.MFCLOC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_91481303.cat
  • %WINDIR%\Temp\vcredist\Windows\winsxs\refn04mk.ve6\mfc80JPN.dll
  • %WINDIR%\Temp\vcredist\Windows\winsxs\refn04mk.ve6\mfc80FRA.dll
  • %WINDIR%\Temp\vcredist\Windows\winsxs\refn04mk.ve6\mfc80ITA.dll
  • %WINDIR%\Temp\vcredist\Windows\winsxs\refn04mk.ve6\x86_Microsoft.VC80.MFCLOC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_91481303.manifest
  • %WINDIR%\Temp\vcredist\Windows\winsxs\v9qi6zyr.zqi\vcomp.dll
  • %WINDIR%\Temp\vcredist\Windows\winsxs\v9qi6zyr.zqi\x86_Microsoft.VC80.OpenMP_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6c18549a.cat
  • %WINDIR%\Temp\vcredist\Windows\winsxs\v1sw1o0k.9hi\8.0.50727.762.policy
  • %WINDIR%\Temp\vcredist\Windows\winsxs\t9qi6zyr.zqi\vcomp.dll
  • %WINDIR%\Temp\vcredist\Windows\winsxs\v1sw1o0k.9hi\8.0.50727.762.cat
  • %WINDIR%\Temp\vcredist\Windows\winsxs\7z1v718o.6n8\mfc80.dll
  • %WINDIR%\Temp\vcredist\Windows\winsxs\7z1v718o.6n8\mfc80u.dll
  • %WINDIR%\Temp\vcredist\Windows\winsxs\73t3z6j5.7ag\x86_Microsoft.VC80.ATL_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_cbb27474.manifest
  • %WINDIR%\Temp\vcredist\Windows\winsxs\73t3z6j5.7ag\ATL80.dll
  • %WINDIR%\Temp\vcredist\Windows\winsxs\73t3z6j5.7ag\x86_Microsoft.VC80.ATL_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_cbb27474.cat
  • %WINDIR%\Temp\vcredist\Windows\winsxs\7z1v718o.6n8\mfcm80.dll
  • %WINDIR%\Temp\vcredist\Windows\winsxs\92rg91xw.1p4\msvcm80.dll
  • %WINDIR%\Temp\vcredist\Windows\winsxs\92rg91xw.1p4\msvcp80.dll
  • %WINDIR%\Temp\vcredist\Windows\winsxs\7z1v718o.6n8\x86_Microsoft.VC80.MFC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_3bf8fa05.manifest
  • %WINDIR%\Temp\vcredist\Windows\winsxs\7z1v718o.6n8\mfcm80u.dll
  • %WINDIR%\Temp\vcredist\Windows\winsxs\7z1v718o.6n8\x86_Microsoft.VC80.MFC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_3bf8fa05.cat
  • %WINDIR%\Installer\MSI5.tmp
  • %WINDIR%\Temp\vcredist\Program Files\Common Files\Microsoft Shared\VC\msdia80.dll
  • C:\Config.Msi\3b086.rbs
  • %WINDIR%\Installer\MSI1.tmp
  • %WINDIR%\Installer\MSI2.tmp
  • %WINDIR%\Temp\vcredist\vcredist.msi
  • %WINDIR%\Temp\vcredist\Windows\winsxs\5z1v718o.6n8\mfcm80.dll
  • %WINDIR%\Temp\vcredist\Windows\winsxs\5z1v718o.6n8\mfcm80u.dll
  • %WINDIR%\Temp\vcredist\Windows\winsxs\5z1v718o.6n8\mfc80u.dll
  • %WINDIR%\Temp\vcredist\Windows\winsxs\53t3z6j5.7ag\ATL80.dll
  • %WINDIR%\Temp\vcredist\Windows\winsxs\5z1v718o.6n8\mfc80.dll
  • %WINDIR%\Temp\vcredist\Windows\winsxs\92rg91xw.1p4\msvcr80.dll
  • %WINDIR%\Temp\vcredist\Windows\winsxs\Manifests\x86_Microsoft.VC80.MFCLOC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_91481303.manifest
  • %WINDIR%\Temp\vcredist\Windows\winsxs\Manifests\x86_Microsoft.VC80.MFC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_3bf8fa05.cat
  • %WINDIR%\Temp\vcredist\Windows\winsxs\Manifests\x86_Microsoft.VC80.MFCLOC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_91481303.cat
  • %WINDIR%\Temp\vcredist\Windows\winsxs\Manifests\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6b128700.cat
  • %WINDIR%\Temp\vcredist\Windows\winsxs\Manifests\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6b128700.manifest
  • %WINDIR%\Temp\vcredist\Windows\winsxs\Manifests\x86_Microsoft.VC80.MFC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_3bf8fa05.manifest
  • %WINDIR%\Temp\vcredist\Windows\winsxs\n3oqdoe3.l2\8.0.50727.762.policy
  • %WINDIR%\Temp\vcredist\Windows\winsxs\pefn04mk.ve6\mfc80CHS.dll
  • %WINDIR%\Temp\vcredist\Windows\winsxs\n3oqdoe3.l2\8.0.50727.762.cat
  • %WINDIR%\Temp\vcredist\Windows\winsxs\Manifests\x86_Microsoft.VC80.OpenMP_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6c18549a.cat
  • %WINDIR%\Temp\vcredist\Windows\winsxs\Manifests\x86_Microsoft.VC80.OpenMP_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6c18549a.manifest
  • %WINDIR%\Temp\vcredist\Windows\winsxs\b2rg91xw.1p4\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6b128700.cat
  • %WINDIR%\Temp\vcredist\Windows\winsxs\b2rg91xw.1p4\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6b128700.manifest
  • %WINDIR%\Temp\vcredist\Windows\winsxs\b2rg91xw.1p4\msvcr80.dll
  • %WINDIR%\Temp\vcredist\Windows\winsxs\b2rg91xw.1p4\msvcm80.dll
  • %WINDIR%\Temp\vcredist\Windows\winsxs\b2rg91xw.1p4\msvcp80.dll
  • %WINDIR%\Temp\vcredist\Windows\winsxs\fd6uew4i.4ha\8.0.50727.762.cat
  • %WINDIR%\Temp\vcredist\Windows\winsxs\Manifests\x86_Microsoft.VC80.ATL_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_cbb27474.cat
  • %WINDIR%\Temp\vcredist\Windows\winsxs\Manifests\x86_Microsoft.VC80.ATL_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_cbb27474.manifest
  • %WINDIR%\Temp\vcredist\Windows\winsxs\j4auwzcy.rsh\8.0.50727.762.policy
  • %WINDIR%\Temp\vcredist\Windows\winsxs\fd6uew4i.4ha\8.0.50727.762.policy
  • %WINDIR%\Temp\vcredist\Windows\winsxs\j4auwzcy.rsh\8.0.50727.762.cat
Перемещает следующие файлы:
  • %PROGRAM_FILES%\Nero\Nero Core\is-OOTVT.tmp в %PROGRAM_FILES%\Nero\Nero Core\uneroDB.dll
  • %CommonProgramFiles%\Ahead\AudioPlugins\is-94RQP.tmp в %CommonProgramFiles%\Ahead\AudioPlugins\msaxp.dll
  • %CommonProgramFiles%\Ahead\AudioPlugins\is-LM0QD.tmp в %CommonProgramFiles%\Ahead\AudioPlugins\Wav.dll
  • <SYSTEM32>\is-5L2C6.tmp в <SYSTEM32>\imagXR7.dll
  • <SYSTEM32>\is-E4HBM.tmp в <SYSTEM32>\imagXpr7.dll
  • <SYSTEM32>\is-0PO9L.tmp в <SYSTEM32>\imagX7.dll
  • %CommonProgramFiles%\Ahead\AudioPlugins\is-5T7QR.tmp в %CommonProgramFiles%\Ahead\AudioPlugins\AReadyLB_Nero.dll
  • %PROGRAM_FILES%\Nero\Nero Core\is-OMDFF.tmp в %PROGRAM_FILES%\Nero\Nero Core\uGeneratr.dll
  • %CommonProgramFiles%\Ahead\Lib\is-F6BV2.tmp в %CommonProgramFiles%\Ahead\Lib\NeEm2v.dll
  • %CommonProgramFiles%\Ahead\AudioPlugins\is-PUS60.tmp в %CommonProgramFiles%\Ahead\AudioPlugins\nxMyOgg.dll
  • %CommonProgramFiles%\Ahead\AudioPlugins\is-SO7SI.tmp в %CommonProgramFiles%\Ahead\AudioPlugins\mp3PRO.dll
  • %CommonProgramFiles%\Ahead\AudioPlugins\is-SHHHU.tmp в %CommonProgramFiles%\Ahead\AudioPlugins\Audible.dll
  • <SYSTEM32>\is-HB1TQ.tmp в <SYSTEM32>\imagXRA7.dll
  • %CommonProgramFiles%\Ahead\Lib\is-4BL4V.tmp в %CommonProgramFiles%\Ahead\Lib\NeroFileDialogVista.dll
  • %CommonProgramFiles%\Ahead\Lib\is-3MV0B.tmp в %CommonProgramFiles%\Ahead\Lib\NeroFileDialogCF.dll
  • %CommonProgramFiles%\Ahead\Lib\is-NK6JF.tmp в %CommonProgramFiles%\Ahead\Lib\NeroFileDialog.dll
  • %PROGRAM_FILES%\Nero\Nero Core\is-SIEIG.tmp в %PROGRAM_FILES%\Nero\Nero Core\Nero.txt
  • %CommonProgramFiles%\Ahead\Lib\is-DMOOT.tmp в %CommonProgramFiles%\Ahead\Lib\NeroAPIGlueLayerUnicode.dll
  • %CommonProgramFiles%\Ahead\Lib\is-11OH8.tmp в %CommonProgramFiles%\Ahead\Lib\NeroFileDialogIDLPS.dll
  • <SYSTEM32>\is-K557Q.tmp в <SYSTEM32>\BCGPOleAcc.dll
  • <SYSTEM32>\is-J9KLE.tmp в <SYSTEM32>\BCGCBPRO860u80.dll
  • <SYSTEM32>\is-80S26.tmp в <SYSTEM32>\TwnLib4.dll
  • %CommonProgramFiles%\Ahead\Lib\is-E7PIB.tmp в %CommonProgramFiles%\Ahead\Lib\ShellManager3.dll
  • %CommonProgramFiles%\Ahead\Lib\is-60ORC.tmp в %CommonProgramFiles%\Ahead\Lib\DriveLocker.dll
  • %CommonProgramFiles%\Ahead\Lib\is-ENBV1.tmp в %CommonProgramFiles%\Ahead\Lib\AdvrCntr3.dll
  • %CommonProgramFiles%\Ahead\Lib\is-HBNJQ.tmp в %CommonProgramFiles%\Ahead\Lib\NeEm2a.dll
  • %PROGRAM_FILES%\Nero\Nero Core\is-T9TI9.tmp в %PROGRAM_FILES%\Nero\Nero Core\uUDFImporter.dll
  • %PROGRAM_FILES%\Nero\Nero Core\is-475CP.tmp в %PROGRAM_FILES%\Nero\Nero Core\unewtrf.dll
  • %PROGRAM_FILES%\Nero\Nero Core\is-NK94N.tmp в %PROGRAM_FILES%\Nero\Nero Core\uNeRSDB.dll
  • %PROGRAM_FILES%\Nero\Nero Core\CDI\is-V759R.tmp в %PROGRAM_FILES%\Nero\Nero Core\CDI\CDI_VCD.APP
  • %PROGRAM_FILES%\Nero\Nero Core\CDI\is-LVB0B.tmp в %PROGRAM_FILES%\Nero\Nero Core\CDI\CDI_TEXT.FNT
  • %PROGRAM_FILES%\Nero\Nero Core\CDI\is-PIL03.tmp в %PROGRAM_FILES%\Nero\Nero Core\CDI\CDI_IMAG.RTF
  • %PROGRAM_FILES%\Nero\Nero Core\is-K4SME.tmp в %PROGRAM_FILES%\Nero\Nero Core\uimage.dll
  • %PROGRAM_FILES%\Nero\Nero Core\is-RGMNA.tmp в %PROGRAM_FILES%\Nero\Nero Core\uCDCopy.dll
  • %PROGRAM_FILES%\Nero\is-H63UH.tmp в %PROGRAM_FILES%\Nero\unins000.exe
  • %PROGRAM_FILES%\Nero\Nero Core\is-M865I.tmp в %PROGRAM_FILES%\Nero\Nero Core\uNeroErr.dll
  • %PROGRAM_FILES%\Nero\Nero Core\is-6DDF6.tmp в %PROGRAM_FILES%\Nero\Nero Core\nero.exe
  • %PROGRAM_FILES%\Nero\Nero Core\is-7HB2B.tmp в %PROGRAM_FILES%\Nero\Nero Core\uMMC.dll
  • %PROGRAM_FILES%\Nero\Nero Core\CDI\is-E8E2J.tmp в %PROGRAM_FILES%\Nero\Nero Core\CDI\CDI_VCD.CFG
  • %PROGRAM_FILES%\Nero\Nero Core\is-8G86O.tmp в %PROGRAM_FILES%\Nero\Nero Core\uNeVCDEngine.dll
  • %PROGRAM_FILES%\Nero\Nero Core\is-2KDPQ.tmp в %PROGRAM_FILES%\Nero\Nero Core\wnaspi32.dll
  • %PROGRAM_FILES%\Nero\Nero Core\is-L0EUS.tmp в %PROGRAM_FILES%\Nero\Nero Core\uImageGen.dll
  • %CommonProgramFiles%\Ahead\Lib\is-KP8Q7.tmp в %CommonProgramFiles%\Ahead\Lib\uNeroMediaCon.dll
  • %PROGRAM_FILES%\Nero\Nero Core\is-7VB2B.tmp в %PROGRAM_FILES%\Nero\Nero Core\uVCDMenu.dll
  • %PROGRAM_FILES%\Nero\Nero Core\is-P1L6K.tmp в %PROGRAM_FILES%\Nero\Nero Core\uVMpegEnc.dll
  • %PROGRAM_FILES%\Nero\Nero Core\is-MGG99.tmp в %PROGRAM_FILES%\Nero\Nero Core\uGenFAT.dll
  • %PROGRAM_FILES%\Nero\Nero Core\is-F1O61.tmp в %PROGRAM_FILES%\Nero\Nero Core\uISOFS.dll
  • %PROGRAM_FILES%\Nero\Nero Core\is-02SCK.tmp в %PROGRAM_FILES%\Nero\Nero Core\AudioPluginMgr.dll
  • %PROGRAM_FILES%\Nero\Nero Core\is-QP76H.tmp в %PROGRAM_FILES%\Nero\Nero Core\uGenUDF2.dll
  • %PROGRAM_FILES%\Nero\Nero Core\is-RHLKT.tmp в %PROGRAM_FILES%\Nero\Nero Core\uGenUDF.dll
  • %PROGRAM_FILES%\Nero\Nero Core\is-0CIER.tmp в %PROGRAM_FILES%\Nero\Nero Core\ugeniso.dll
Другое:
Ищет следующие окна:
  • ClassName: 'Shell_TrayWnd' WindowName: '(null)'
  • ClassName: 'EDIT' WindowName: '(null)'

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке