Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.MulDrop5.40784

Добавлен в вирусную базу Dr.Web: 2014-10-08

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKLM>\SOFTWARE\Classes\dxp-file\Shell\Open\Command] '' = '"%PROGRAM_FILES%\CDBurnerXP\cdbxpp.exe" /od "%1"'
  • [<HKLM>\SOFTWARE\Classes\axp-file\Shell\Open\Command] '' = '"%PROGRAM_FILES%\CDBurnerXP\cdbxpp.exe" /oa "%1"'
  • [<HKLM>\SOFTWARE\Classes\CDBurnerXPOpenIso\shell\open\command] '' = '"%PROGRAM_FILES%\CDBurnerXP\cdbxpp.exe" /oi "%1"'
  • [<HKLM>\SOFTWARE\Classes\CDBurnerXPOpen\shell\open\command] '' = '"%PROGRAM_FILES%\CDBurnerXP\cdbxpp.exe" /od "%1"'
  • [<HKLM>\SOFTWARE\Classes\CDBurnerXPAudio\shell\open\command] '' = '"%PROGRAM_FILES%\CDBurnerXP\cdbxpp.exe" /oa "%1"'
Создает следующие сервисы:
  • [<HKLM>\SYSTEM\ControlSet001\Services\StarOpen] 'Start' = '00000002'
Вредоносные функции:
Создает и запускает на исполнение:
  • '%TEMP%\is-6FJ95.tmp\Setup.tmp' /SL5="$100E2,4731888,502272,%APPDATA%\Setup.exe" /VERYSILENT /SUPPRESSMSGBOXES /NORESTART /SP-
  • '%APPDATA%\Setup.exe' /VERYSILENT /SUPPRESSMSGBOXES /NORESTART /SP-
Запускает на исполнение:
  • '<SYSTEM32>\reg.exe' Delete HKCU\SOFTWARE\CDBurnerXP /f
  • '<SYSTEM32>\reg.exe' Copy HKCU\SOFTWARE\CDBurnerXP "HKCU\SOFTWARE\Canneverbe Limited\CDBurnerXP" /s /f
  • '<SYSTEM32>\regsvr32.exe' /s "%PROGRAM_FILES%\CDBurnerXP\StarBurnX15.dll"
Изменения в файловой системе:
Создает следующие файлы:
  • %PROGRAM_FILES%\CDBurnerXP\lv-LV\is-ANNLK.tmp
  • %PROGRAM_FILES%\CDBurnerXP\lt-LT\is-3G75O.tmp
  • %PROGRAM_FILES%\CDBurnerXP\kk-KZ\is-372A1.tmp
  • %PROGRAM_FILES%\CDBurnerXP\ka-GE\is-C9DIG.tmp
  • %PROGRAM_FILES%\CDBurnerXP\ko-KR\is-D1KUC.tmp
  • %PROGRAM_FILES%\CDBurnerXP\nl-NL\is-U2K5L.tmp
  • %PROGRAM_FILES%\CDBurnerXP\pt-PT\is-JHGA9.tmp
  • %PROGRAM_FILES%\CDBurnerXP\ro-RO\is-19TRH.tmp
  • %PROGRAM_FILES%\CDBurnerXP\pt-BR\is-841L9.tmp
  • %PROGRAM_FILES%\CDBurnerXP\nb-NO\is-VDQHF.tmp
  • %PROGRAM_FILES%\CDBurnerXP\pl-PL\is-A5T9N.tmp
  • %PROGRAM_FILES%\CDBurnerXP\gl\is-6QC3V.tmp
  • %PROGRAM_FILES%\CDBurnerXP\fi-FI\is-B0O11.tmp
  • %PROGRAM_FILES%\CDBurnerXP\fr-FR\is-354TP.tmp
  • %PROGRAM_FILES%\CDBurnerXP\da-DK\is-PEE24.tmp
  • %PROGRAM_FILES%\CDBurnerXP\es-MX\is-H9M4Q.tmp
  • %PROGRAM_FILES%\CDBurnerXP\es-AR\is-I5550.tmp
  • %PROGRAM_FILES%\CDBurnerXP\he-IL\is-UHKOP.tmp
  • %PROGRAM_FILES%\CDBurnerXP\it-IT\is-T7FBL.tmp
  • %PROGRAM_FILES%\CDBurnerXP\ja-JP\is-4HCPG.tmp
  • %PROGRAM_FILES%\CDBurnerXP\id-ID\is-U05PO.tmp
  • %PROGRAM_FILES%\CDBurnerXP\hr-HR\is-3JOO4.tmp
  • %PROGRAM_FILES%\CDBurnerXP\hu-HU\is-QGSE0.tmp
  • %PROGRAM_FILES%\CDBurnerXP\ru-RU\is-TTUR1.tmp
  • %PROGRAM_FILES%\CDBurnerXP\is-1GFN9.tmp
  • %PROGRAM_FILES%\CDBurnerXP\is-HS704.tmp
  • %PROGRAM_FILES%\CDBurnerXP\is-BEAL5.tmp
  • %PROGRAM_FILES%\CDBurnerXP\is-J41T0.tmp
  • %PROGRAM_FILES%\CDBurnerXP\is-UF5D0.tmp
  • %PROGRAM_FILES%\CDBurnerXP\Resources\is-E1P3G.tmp
  • %APPDATA%\Canneverbe Limited\CDBurnerXP\UserSettings.ini
  • %PROGRAM_FILES%\CDBurnerXP\unins000.dat
  • %ALLUSERSPROFILE%\Desktop\CDBurnerXP.lnk
  • %PROGRAM_FILES%\CDBurnerXP\Resources\is-NJG8M.tmp
  • %ALLUSERSPROFILE%\Start Menu\Programs\CDBurnerXP.lnk
  • %PROGRAM_FILES%\CDBurnerXP\is-P91LL.tmp
  • %PROGRAM_FILES%\CDBurnerXP\sl-SI\is-SBNO9.tmp
  • %PROGRAM_FILES%\CDBurnerXP\sv-SE\is-D4U43.tmp
  • %PROGRAM_FILES%\CDBurnerXP\sr-Cyrl-CS\is-ELPNV.tmp
  • %PROGRAM_FILES%\CDBurnerXP\sk-SK\is-UKU6Q.tmp
  • %PROGRAM_FILES%\CDBurnerXP\sr-Latn-CS\is-6S78V.tmp
  • %PROGRAM_FILES%\CDBurnerXP\tr-TR\is-TENIF.tmp
  • %PROGRAM_FILES%\CDBurnerXP\is-AF6BI.tmp
  • %PROGRAM_FILES%\CDBurnerXP\is-45UR1.tmp
  • %PROGRAM_FILES%\CDBurnerXP\zh-CHT\is-OQGQU.tmp
  • %PROGRAM_FILES%\CDBurnerXP\uk-UA\is-TLUQI.tmp
  • %PROGRAM_FILES%\CDBurnerXP\zh-CHS\is-KHJ48.tmp
  • %PROGRAM_FILES%\CDBurnerXP\is-7LVVM.tmp
  • %PROGRAM_FILES%\CDBurnerXP\is-KTQJD.tmp
  • %PROGRAM_FILES%\CDBurnerXP\is-FOPL6.tmp
  • %PROGRAM_FILES%\CDBurnerXP\is-9NVPI.tmp
  • %PROGRAM_FILES%\CDBurnerXP\is-RLQDU.tmp
  • %PROGRAM_FILES%\CDBurnerXP\is-HPEI6.tmp
  • %PROGRAM_FILES%\CDBurnerXP\is-L0NK2.tmp
  • %PROGRAM_FILES%\CDBurnerXP\is-BFT1O.tmp
  • %PROGRAM_FILES%\CDBurnerXP\is-2KK9I.tmp
  • %PROGRAM_FILES%\CDBurnerXP\is-ME4PC.tmp
  • %PROGRAM_FILES%\CDBurnerXP\is-6VNVH.tmp
  • %PROGRAM_FILES%\CDBurnerXP\is-42SF4.tmp
  • %TEMP%\is-78KBR.tmp\_isetup\_shfoldr.dll
  • %TEMP%\is-78KBR.tmp\Donate.bmp
  • %TEMP%\is-6FJ95.tmp\Setup.tmp
  • %TEMP%\aut1.tmp
  • %APPDATA%\Setup.exe
  • %PROGRAM_FILES%\CDBurnerXP\is-2PKJD.tmp
  • %PROGRAM_FILES%\CDBurnerXP\is-H4CBK.tmp
  • %PROGRAM_FILES%\CDBurnerXP\is-94PAG.tmp
  • %PROGRAM_FILES%\CDBurnerXP\is-J9C39.tmp
  • %PROGRAM_FILES%\CDBurnerXP\is-I8T2F.tmp
  • %PROGRAM_FILES%\CDBurnerXP\is-19JS2.tmp
  • %PROGRAM_FILES%\CDBurnerXP\is-2Q84C.tmp
  • %PROGRAM_FILES%\CDBurnerXP\ar-JO\is-54M8U.tmp
  • %PROGRAM_FILES%\CDBurnerXP\bg-BG\is-3LBRK.tmp
  • %PROGRAM_FILES%\CDBurnerXP\is-OK708.tmp
  • %PROGRAM_FILES%\CDBurnerXP\is-J0L8I.tmp
  • %PROGRAM_FILES%\CDBurnerXP\is-6H7QV.tmp
  • %PROGRAM_FILES%\CDBurnerXP\ca\is-0FDT9.tmp
  • %PROGRAM_FILES%\CDBurnerXP\el-GR\is-UHVNO.tmp
  • %PROGRAM_FILES%\CDBurnerXP\es-ES\is-A55U7.tmp
  • %PROGRAM_FILES%\CDBurnerXP\et-EE\is-0693G.tmp
  • %PROGRAM_FILES%\CDBurnerXP\cs-CZ\is-3VEQS.tmp
  • %PROGRAM_FILES%\CDBurnerXP\de-DE\is-MHCP4.tmp
  • %PROGRAM_FILES%\CDBurnerXP\is-HKC6H.tmp
  • %PROGRAM_FILES%\CDBurnerXP\is-42C80.tmp
  • %PROGRAM_FILES%\CDBurnerXP\is-G86HT.tmp
  • %PROGRAM_FILES%\CDBurnerXP\is-45MD2.tmp
  • %PROGRAM_FILES%\CDBurnerXP\is-CCN8Q.tmp
  • <DRIVERS>\is-821JA.tmp
  • %PROGRAM_FILES%\CDBurnerXP\is-H0JJN.tmp
  • %PROGRAM_FILES%\CDBurnerXP\is-EDDT1.tmp
  • %PROGRAM_FILES%\CDBurnerXP\is-D5OBI.tmp
  • %PROGRAM_FILES%\CDBurnerXP\is-JR3PI.tmp
  • %PROGRAM_FILES%\CDBurnerXP\is-5RCE3.tmp
  • %PROGRAM_FILES%\CDBurnerXP\is-VU684.tmp
Присваивает атрибут 'скрытый' для следующих файлов:
  • %APPDATA%\Setup.exe
Удаляет следующие файлы:
  • %TEMP%\is-6FJ95.tmp\Setup.tmp
  • %APPDATA%\Setup.exe
  • %TEMP%\is-78KBR.tmp\_isetup\_shfoldr.dll
  • %TEMP%\aut1.tmp
  • %TEMP%\is-78KBR.tmp\Donate.bmp
Перемещает следующие файлы:
  • %PROGRAM_FILES%\CDBurnerXP\lv-LV\is-ANNLK.tmp в %PROGRAM_FILES%\CDBurnerXP\lv-LV\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\lt-LT\is-3G75O.tmp в %PROGRAM_FILES%\CDBurnerXP\lt-LT\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\kk-KZ\is-372A1.tmp в %PROGRAM_FILES%\CDBurnerXP\kk-KZ\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\ka-GE\is-C9DIG.tmp в %PROGRAM_FILES%\CDBurnerXP\ka-GE\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\ko-KR\is-D1KUC.tmp в %PROGRAM_FILES%\CDBurnerXP\ko-KR\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\pt-BR\is-841L9.tmp в %PROGRAM_FILES%\CDBurnerXP\pt-BR\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\pt-PT\is-JHGA9.tmp в %PROGRAM_FILES%\CDBurnerXP\pt-PT\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\pl-PL\is-A5T9N.tmp в %PROGRAM_FILES%\CDBurnerXP\pl-PL\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\nl-NL\is-U2K5L.tmp в %PROGRAM_FILES%\CDBurnerXP\nl-NL\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\nb-NO\is-VDQHF.tmp в %PROGRAM_FILES%\CDBurnerXP\nb-NO\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\gl\is-6QC3V.tmp в %PROGRAM_FILES%\CDBurnerXP\gl\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\fr-FR\is-354TP.tmp в %PROGRAM_FILES%\CDBurnerXP\fr-FR\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\he-IL\is-UHKOP.tmp в %PROGRAM_FILES%\CDBurnerXP\he-IL\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\fi-FI\is-B0O11.tmp в %PROGRAM_FILES%\CDBurnerXP\fi-FI\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\es-AR\is-I5550.tmp в %PROGRAM_FILES%\CDBurnerXP\es-AR\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\da-DK\is-PEE24.tmp в %PROGRAM_FILES%\CDBurnerXP\da-DK\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\it-IT\is-T7FBL.tmp в %PROGRAM_FILES%\CDBurnerXP\it-IT\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\ja-JP\is-4HCPG.tmp в %PROGRAM_FILES%\CDBurnerXP\ja-JP\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\id-ID\is-U05PO.tmp в %PROGRAM_FILES%\CDBurnerXP\id-ID\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\hr-HR\is-3JOO4.tmp в %PROGRAM_FILES%\CDBurnerXP\hr-HR\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\hu-HU\is-QGSE0.tmp в %PROGRAM_FILES%\CDBurnerXP\hu-HU\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\is-J41T0.tmp в %PROGRAM_FILES%\CDBurnerXP\Jumplist.Audio.ico
  • %PROGRAM_FILES%\CDBurnerXP\is-UF5D0.tmp в %PROGRAM_FILES%\CDBurnerXP\Jumplist.Data.ico
  • %PROGRAM_FILES%\CDBurnerXP\is-P91LL.tmp в %PROGRAM_FILES%\CDBurnerXP\iso.ico
  • %PROGRAM_FILES%\CDBurnerXP\is-AF6BI.tmp в %PROGRAM_FILES%\CDBurnerXP\data.ico
  • %PROGRAM_FILES%\CDBurnerXP\is-45UR1.tmp в %PROGRAM_FILES%\CDBurnerXP\audio.ico
  • %PROGRAM_FILES%\CDBurnerXP\Resources\is-E1P3G.tmp в %PROGRAM_FILES%\CDBurnerXP\Resources\audio_cover.jpg
  • %PROGRAM_FILES%\CDBurnerXP\Resources\is-NJG8M.tmp в %PROGRAM_FILES%\CDBurnerXP\Resources\data_cover.jpg
  • %PROGRAM_FILES%\CDBurnerXP\is-HS704.tmp в %PROGRAM_FILES%\CDBurnerXP\Jumplist.Video.ico
  • %PROGRAM_FILES%\CDBurnerXP\is-BEAL5.tmp в %PROGRAM_FILES%\CDBurnerXP\Jumplist.Copy.ico
  • %PROGRAM_FILES%\CDBurnerXP\is-1GFN9.tmp в %PROGRAM_FILES%\CDBurnerXP\Jumplist.Erase.ico
  • %PROGRAM_FILES%\CDBurnerXP\zh-CHT\is-OQGQU.tmp в %PROGRAM_FILES%\CDBurnerXP\zh-CHT\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\sr-Latn-CS\is-6S78V.tmp в %PROGRAM_FILES%\CDBurnerXP\sr-Latn-CS\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\sr-Cyrl-CS\is-ELPNV.tmp в %PROGRAM_FILES%\CDBurnerXP\sr-Cyrl-CS\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\sk-SK\is-UKU6Q.tmp в %PROGRAM_FILES%\CDBurnerXP\sk-SK\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\ro-RO\is-19TRH.tmp в %PROGRAM_FILES%\CDBurnerXP\ro-RO\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\ru-RU\is-TTUR1.tmp в %PROGRAM_FILES%\CDBurnerXP\ru-RU\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\uk-UA\is-TLUQI.tmp в %PROGRAM_FILES%\CDBurnerXP\uk-UA\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\zh-CHS\is-KHJ48.tmp в %PROGRAM_FILES%\CDBurnerXP\zh-CHS\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\tr-TR\is-TENIF.tmp в %PROGRAM_FILES%\CDBurnerXP\tr-TR\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\sl-SI\is-SBNO9.tmp в %PROGRAM_FILES%\CDBurnerXP\sl-SI\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\sv-SE\is-D4U43.tmp в %PROGRAM_FILES%\CDBurnerXP\sv-SE\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\es-MX\is-H9M4Q.tmp в %PROGRAM_FILES%\CDBurnerXP\es-MX\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\is-6VNVH.tmp в %PROGRAM_FILES%\CDBurnerXP\taglib-sharp.dll
  • %PROGRAM_FILES%\CDBurnerXP\is-2KK9I.tmp в %PROGRAM_FILES%\CDBurnerXP\LogicNP.FileView.dll
  • %PROGRAM_FILES%\CDBurnerXP\is-ME4PC.tmp в %PROGRAM_FILES%\CDBurnerXP\Newtonsoft.Json.dll
  • %PROGRAM_FILES%\CDBurnerXP\is-KTQJD.tmp в %PROGRAM_FILES%\CDBurnerXP\codegen.dll
  • %PROGRAM_FILES%\CDBurnerXP\is-HPEI6.tmp в %PROGRAM_FILES%\CDBurnerXP\Bass.Net.dll
  • %PROGRAM_FILES%\CDBurnerXP\is-CCN8Q.tmp в %PROGRAM_FILES%\CDBurnerXP\StarBurn.dll
  • <DRIVERS>\is-821JA.tmp в <DRIVERS>\StarOpen.sys
  • %PROGRAM_FILES%\CDBurnerXP\is-2Q84C.tmp в %PROGRAM_FILES%\CDBurnerXP\StarBurnX15.dll
  • %PROGRAM_FILES%\CDBurnerXP\is-L0NK2.tmp в %PROGRAM_FILES%\CDBurnerXP\LogicNP.FolderView.dll
  • %PROGRAM_FILES%\CDBurnerXP\is-BFT1O.tmp в %PROGRAM_FILES%\CDBurnerXP\LogicNP.ShComboBox.dll
  • %PROGRAM_FILES%\CDBurnerXP\is-7LVVM.tmp в %PROGRAM_FILES%\CDBurnerXP\bass_alac.dll
  • %PROGRAM_FILES%\CDBurnerXP\is-J9C39.tmp в %PROGRAM_FILES%\CDBurnerXP\bassmix.dll
  • %PROGRAM_FILES%\CDBurnerXP\is-H4CBK.tmp в %PROGRAM_FILES%\CDBurnerXP\bassflac.dll
  • %PROGRAM_FILES%\CDBurnerXP\is-19JS2.tmp в %PROGRAM_FILES%\CDBurnerXP\basswma.dll
  • %PROGRAM_FILES%\CDBurnerXP\is-2PKJD.tmp в %PROGRAM_FILES%\CDBurnerXP\unins000.exe
  • %PROGRAM_FILES%\CDBurnerXP\is-I8T2F.tmp в %PROGRAM_FILES%\CDBurnerXP\bass.dll
  • %PROGRAM_FILES%\CDBurnerXP\is-RLQDU.tmp в %PROGRAM_FILES%\CDBurnerXP\basswv.dll
  • %PROGRAM_FILES%\CDBurnerXP\is-FOPL6.tmp в %PROGRAM_FILES%\CDBurnerXP\bassopus.dll
  • %PROGRAM_FILES%\CDBurnerXP\is-9NVPI.tmp в %PROGRAM_FILES%\CDBurnerXP\bass_mpc.dll
  • %PROGRAM_FILES%\CDBurnerXP\is-94PAG.tmp в %PROGRAM_FILES%\CDBurnerXP\basscd.dll
  • %PROGRAM_FILES%\CDBurnerXP\is-42SF4.tmp в %PROGRAM_FILES%\CDBurnerXP\bass_ape.dll
  • %PROGRAM_FILES%\CDBurnerXP\bg-BG\is-3LBRK.tmp в %PROGRAM_FILES%\CDBurnerXP\bg-BG\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\ca\is-0FDT9.tmp в %PROGRAM_FILES%\CDBurnerXP\ca\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\ar-JO\is-54M8U.tmp в %PROGRAM_FILES%\CDBurnerXP\ar-JO\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\is-6H7QV.tmp в %PROGRAM_FILES%\CDBurnerXP\cdbxpp.exe
  • %PROGRAM_FILES%\CDBurnerXP\is-OK708.tmp в %PROGRAM_FILES%\CDBurnerXP\CDBXP.dll
  • %PROGRAM_FILES%\CDBurnerXP\el-GR\is-UHVNO.tmp в %PROGRAM_FILES%\CDBurnerXP\el-GR\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\es-ES\is-A55U7.tmp в %PROGRAM_FILES%\CDBurnerXP\es-ES\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\et-EE\is-0693G.tmp в %PROGRAM_FILES%\CDBurnerXP\et-EE\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\cs-CZ\is-3VEQS.tmp в %PROGRAM_FILES%\CDBurnerXP\cs-CZ\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\de-DE\is-MHCP4.tmp в %PROGRAM_FILES%\CDBurnerXP\de-DE\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\is-J0L8I.tmp в %PROGRAM_FILES%\CDBurnerXP\cdbxpcmd.exe.config
  • %PROGRAM_FILES%\CDBurnerXP\is-H0JJN.tmp в %PROGRAM_FILES%\CDBurnerXP\cdbxpp.exe.config
  • %PROGRAM_FILES%\CDBurnerXP\is-5RCE3.tmp в %PROGRAM_FILES%\CDBurnerXP\Native.CDBXP.manifest
  • %PROGRAM_FILES%\CDBurnerXP\is-G86HT.tmp в %PROGRAM_FILES%\CDBurnerXP\cdbxpp.exe.manifest
  • %PROGRAM_FILES%\CDBurnerXP\is-45MD2.tmp в %PROGRAM_FILES%\CDBurnerXP\Interop.RocketDivision.StarBurnX.dll
  • %PROGRAM_FILES%\CDBurnerXP\is-42C80.tmp в %PROGRAM_FILES%\CDBurnerXP\CsLib.dll
  • %PROGRAM_FILES%\CDBurnerXP\is-D5OBI.tmp в %PROGRAM_FILES%\CDBurnerXP\cdbxpcmd.exe
  • %PROGRAM_FILES%\CDBurnerXP\is-HKC6H.tmp в %PROGRAM_FILES%\CDBurnerXP\cdbxpcmd.exe.manifest
  • %PROGRAM_FILES%\CDBurnerXP\is-EDDT1.tmp в %PROGRAM_FILES%\CDBurnerXP\updater.exe.config
  • %PROGRAM_FILES%\CDBurnerXP\is-VU684.tmp в %PROGRAM_FILES%\CDBurnerXP\Native.CsLib.manifest
  • %PROGRAM_FILES%\CDBurnerXP\is-JR3PI.tmp в %PROGRAM_FILES%\CDBurnerXP\updater.exe
Другое:
Ищет следующие окна:
  • ClassName: 'Shell_TrayWnd' WindowName: ''

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке