Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.MulDrop5.41086

Добавлен в вирусную базу Dr.Web: 2014-10-18

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKLM>\SOFTWARE\Classes\dxp-file\Shell\Open\Command] '' = '"%PROGRAM_FILES%\CDBurnerXP\cdbxpp.exe" /od "%1"'
  • [<HKLM>\SOFTWARE\Classes\axp-file\Shell\Open\Command] '' = '"%PROGRAM_FILES%\CDBurnerXP\cdbxpp.exe" /oa "%1"'
  • [<HKLM>\SOFTWARE\Classes\CDBurnerXPOpenIso\shell\open\command] '' = '"%PROGRAM_FILES%\CDBurnerXP\cdbxpp.exe" /oi "%1"'
  • [<HKLM>\SOFTWARE\Classes\CDBurnerXPOpen\shell\open\command] '' = '"%PROGRAM_FILES%\CDBurnerXP\cdbxpp.exe" /od "%1"'
  • [<HKLM>\SOFTWARE\Classes\CDBurnerXPAudio\shell\open\command] '' = '"%PROGRAM_FILES%\CDBurnerXP\cdbxpp.exe" /oa "%1"'
Создает следующие сервисы:
  • [<HKLM>\SYSTEM\ControlSet001\Services\StarOpen] 'Start' = '00000002'
Вредоносные функции:
Создает и запускает на исполнение:
  • '%TEMP%\is-P6AAQ.tmp\Setup.tmp' /SL5="$100E2,4731888,502272,%APPDATA%\Setup.exe" /VERYSILENT /SUPPRESSMSGBOXES /NORESTART /SP-
  • '%APPDATA%\Setup.exe' /VERYSILENT /SUPPRESSMSGBOXES /NORESTART /SP-
Запускает на исполнение:
  • '<SYSTEM32>\reg.exe' Delete HKCU\SOFTWARE\CDBurnerXP /f
  • '<SYSTEM32>\reg.exe' Copy HKCU\SOFTWARE\CDBurnerXP "HKCU\SOFTWARE\Canneverbe Limited\CDBurnerXP" /s /f
  • '<SYSTEM32>\regsvr32.exe' /s "%PROGRAM_FILES%\CDBurnerXP\StarBurnX15.dll"
Изменения в файловой системе:
Создает следующие файлы:
  • %PROGRAM_FILES%\CDBurnerXP\lv-LV\is-TSB0I.tmp
  • %PROGRAM_FILES%\CDBurnerXP\lt-LT\is-3R799.tmp
  • %PROGRAM_FILES%\CDBurnerXP\kk-KZ\is-IPL7S.tmp
  • %PROGRAM_FILES%\CDBurnerXP\ka-GE\is-KAS4O.tmp
  • %PROGRAM_FILES%\CDBurnerXP\ko-KR\is-955LC.tmp
  • %PROGRAM_FILES%\CDBurnerXP\nl-NL\is-R29N3.tmp
  • %PROGRAM_FILES%\CDBurnerXP\pt-PT\is-Q4QFQ.tmp
  • %PROGRAM_FILES%\CDBurnerXP\ro-RO\is-LV9A2.tmp
  • %PROGRAM_FILES%\CDBurnerXP\pt-BR\is-HJMS1.tmp
  • %PROGRAM_FILES%\CDBurnerXP\nb-NO\is-9F77E.tmp
  • %PROGRAM_FILES%\CDBurnerXP\pl-PL\is-5IPHA.tmp
  • %PROGRAM_FILES%\CDBurnerXP\gl\is-N1SFF.tmp
  • %PROGRAM_FILES%\CDBurnerXP\fi-FI\is-I4N15.tmp
  • %PROGRAM_FILES%\CDBurnerXP\fr-FR\is-BA9F8.tmp
  • %PROGRAM_FILES%\CDBurnerXP\da-DK\is-P0H06.tmp
  • %PROGRAM_FILES%\CDBurnerXP\es-MX\is-JJ44R.tmp
  • %PROGRAM_FILES%\CDBurnerXP\es-AR\is-B0VKR.tmp
  • %PROGRAM_FILES%\CDBurnerXP\he-IL\is-4AJ40.tmp
  • %PROGRAM_FILES%\CDBurnerXP\it-IT\is-QURKU.tmp
  • %PROGRAM_FILES%\CDBurnerXP\ja-JP\is-U7TUL.tmp
  • %PROGRAM_FILES%\CDBurnerXP\id-ID\is-JJG3L.tmp
  • %PROGRAM_FILES%\CDBurnerXP\hr-HR\is-8OEJ0.tmp
  • %PROGRAM_FILES%\CDBurnerXP\hu-HU\is-AAO28.tmp
  • %PROGRAM_FILES%\CDBurnerXP\ru-RU\is-URB1F.tmp
  • %PROGRAM_FILES%\CDBurnerXP\is-UA62U.tmp
  • %PROGRAM_FILES%\CDBurnerXP\is-H33V2.tmp
  • %PROGRAM_FILES%\CDBurnerXP\is-TEAEB.tmp
  • %PROGRAM_FILES%\CDBurnerXP\is-4HJ81.tmp
  • %PROGRAM_FILES%\CDBurnerXP\is-HCKNS.tmp
  • %PROGRAM_FILES%\CDBurnerXP\Resources\is-K13LU.tmp
  • %APPDATA%\Canneverbe Limited\CDBurnerXP\UserSettings.ini
  • %PROGRAM_FILES%\CDBurnerXP\unins000.dat
  • %ALLUSERSPROFILE%\Desktop\CDBurnerXP.lnk
  • %PROGRAM_FILES%\CDBurnerXP\Resources\is-KFTRK.tmp
  • %ALLUSERSPROFILE%\Start Menu\Programs\CDBurnerXP.lnk
  • %PROGRAM_FILES%\CDBurnerXP\is-MLA7N.tmp
  • %PROGRAM_FILES%\CDBurnerXP\sl-SI\is-49DKO.tmp
  • %PROGRAM_FILES%\CDBurnerXP\sv-SE\is-HCMR4.tmp
  • %PROGRAM_FILES%\CDBurnerXP\sr-Cyrl-CS\is-88PGG.tmp
  • %PROGRAM_FILES%\CDBurnerXP\sk-SK\is-FQHRN.tmp
  • %PROGRAM_FILES%\CDBurnerXP\sr-Latn-CS\is-J2IPA.tmp
  • %PROGRAM_FILES%\CDBurnerXP\tr-TR\is-1N3HA.tmp
  • %PROGRAM_FILES%\CDBurnerXP\is-MJ1PJ.tmp
  • %PROGRAM_FILES%\CDBurnerXP\is-5JBFT.tmp
  • %PROGRAM_FILES%\CDBurnerXP\zh-CHT\is-PQI0V.tmp
  • %PROGRAM_FILES%\CDBurnerXP\uk-UA\is-MB4FH.tmp
  • %PROGRAM_FILES%\CDBurnerXP\zh-CHS\is-H6OIT.tmp
  • %PROGRAM_FILES%\CDBurnerXP\is-QAELM.tmp
  • %PROGRAM_FILES%\CDBurnerXP\is-LLNH4.tmp
  • %PROGRAM_FILES%\CDBurnerXP\is-P9Q72.tmp
  • %PROGRAM_FILES%\CDBurnerXP\is-29GR3.tmp
  • %PROGRAM_FILES%\CDBurnerXP\is-CHFGC.tmp
  • %PROGRAM_FILES%\CDBurnerXP\is-6GOLG.tmp
  • %PROGRAM_FILES%\CDBurnerXP\is-43MCM.tmp
  • %PROGRAM_FILES%\CDBurnerXP\is-F5SAI.tmp
  • %PROGRAM_FILES%\CDBurnerXP\is-TUV15.tmp
  • %PROGRAM_FILES%\CDBurnerXP\is-78EJK.tmp
  • %PROGRAM_FILES%\CDBurnerXP\is-61LJG.tmp
  • %PROGRAM_FILES%\CDBurnerXP\is-553D3.tmp
  • %TEMP%\is-8O3A3.tmp\_isetup\_shfoldr.dll
  • %TEMP%\is-8O3A3.tmp\Donate.bmp
  • %TEMP%\is-P6AAQ.tmp\Setup.tmp
  • %TEMP%\aut1.tmp
  • %APPDATA%\Setup.exe
  • %PROGRAM_FILES%\CDBurnerXP\is-6ADTC.tmp
  • %PROGRAM_FILES%\CDBurnerXP\is-NVP0J.tmp
  • %PROGRAM_FILES%\CDBurnerXP\is-3MTL4.tmp
  • %PROGRAM_FILES%\CDBurnerXP\is-8OLPB.tmp
  • %PROGRAM_FILES%\CDBurnerXP\is-TOSI3.tmp
  • %PROGRAM_FILES%\CDBurnerXP\is-MRDUU.tmp
  • %PROGRAM_FILES%\CDBurnerXP\is-THNL8.tmp
  • %PROGRAM_FILES%\CDBurnerXP\ar-JO\is-ISL6Q.tmp
  • %PROGRAM_FILES%\CDBurnerXP\bg-BG\is-2FEOQ.tmp
  • %PROGRAM_FILES%\CDBurnerXP\is-DUHL9.tmp
  • %PROGRAM_FILES%\CDBurnerXP\is-N9N4F.tmp
  • %PROGRAM_FILES%\CDBurnerXP\is-34KP7.tmp
  • %PROGRAM_FILES%\CDBurnerXP\ca\is-8STM2.tmp
  • %PROGRAM_FILES%\CDBurnerXP\el-GR\is-BJ5LF.tmp
  • %PROGRAM_FILES%\CDBurnerXP\es-ES\is-163OF.tmp
  • %PROGRAM_FILES%\CDBurnerXP\et-EE\is-ICITN.tmp
  • %PROGRAM_FILES%\CDBurnerXP\cs-CZ\is-9OROE.tmp
  • %PROGRAM_FILES%\CDBurnerXP\de-DE\is-PNRLJ.tmp
  • %PROGRAM_FILES%\CDBurnerXP\is-T19HO.tmp
  • %PROGRAM_FILES%\CDBurnerXP\is-FM3TN.tmp
  • %PROGRAM_FILES%\CDBurnerXP\is-29JQ9.tmp
  • %PROGRAM_FILES%\CDBurnerXP\is-357VL.tmp
  • %PROGRAM_FILES%\CDBurnerXP\is-VESKU.tmp
  • <DRIVERS>\is-LSB6M.tmp
  • %PROGRAM_FILES%\CDBurnerXP\is-HL089.tmp
  • %PROGRAM_FILES%\CDBurnerXP\is-31BA7.tmp
  • %PROGRAM_FILES%\CDBurnerXP\is-OTF78.tmp
  • %PROGRAM_FILES%\CDBurnerXP\is-CH42R.tmp
  • %PROGRAM_FILES%\CDBurnerXP\is-A6NAK.tmp
  • %PROGRAM_FILES%\CDBurnerXP\is-OVF3K.tmp
Присваивает атрибут 'скрытый' для следующих файлов:
  • %APPDATA%\Setup.exe
Удаляет следующие файлы:
  • %TEMP%\is-P6AAQ.tmp\Setup.tmp
  • %APPDATA%\Setup.exe
  • %TEMP%\is-8O3A3.tmp\_isetup\_shfoldr.dll
  • %TEMP%\aut1.tmp
  • %TEMP%\is-8O3A3.tmp\Donate.bmp
Перемещает следующие файлы:
  • %PROGRAM_FILES%\CDBurnerXP\lv-LV\is-TSB0I.tmp в %PROGRAM_FILES%\CDBurnerXP\lv-LV\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\lt-LT\is-3R799.tmp в %PROGRAM_FILES%\CDBurnerXP\lt-LT\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\kk-KZ\is-IPL7S.tmp в %PROGRAM_FILES%\CDBurnerXP\kk-KZ\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\ka-GE\is-KAS4O.tmp в %PROGRAM_FILES%\CDBurnerXP\ka-GE\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\ko-KR\is-955LC.tmp в %PROGRAM_FILES%\CDBurnerXP\ko-KR\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\pt-BR\is-HJMS1.tmp в %PROGRAM_FILES%\CDBurnerXP\pt-BR\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\pt-PT\is-Q4QFQ.tmp в %PROGRAM_FILES%\CDBurnerXP\pt-PT\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\pl-PL\is-5IPHA.tmp в %PROGRAM_FILES%\CDBurnerXP\pl-PL\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\nl-NL\is-R29N3.tmp в %PROGRAM_FILES%\CDBurnerXP\nl-NL\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\nb-NO\is-9F77E.tmp в %PROGRAM_FILES%\CDBurnerXP\nb-NO\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\gl\is-N1SFF.tmp в %PROGRAM_FILES%\CDBurnerXP\gl\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\fr-FR\is-BA9F8.tmp в %PROGRAM_FILES%\CDBurnerXP\fr-FR\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\he-IL\is-4AJ40.tmp в %PROGRAM_FILES%\CDBurnerXP\he-IL\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\fi-FI\is-I4N15.tmp в %PROGRAM_FILES%\CDBurnerXP\fi-FI\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\es-AR\is-B0VKR.tmp в %PROGRAM_FILES%\CDBurnerXP\es-AR\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\da-DK\is-P0H06.tmp в %PROGRAM_FILES%\CDBurnerXP\da-DK\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\it-IT\is-QURKU.tmp в %PROGRAM_FILES%\CDBurnerXP\it-IT\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\ja-JP\is-U7TUL.tmp в %PROGRAM_FILES%\CDBurnerXP\ja-JP\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\id-ID\is-JJG3L.tmp в %PROGRAM_FILES%\CDBurnerXP\id-ID\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\hr-HR\is-8OEJ0.tmp в %PROGRAM_FILES%\CDBurnerXP\hr-HR\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\hu-HU\is-AAO28.tmp в %PROGRAM_FILES%\CDBurnerXP\hu-HU\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\is-4HJ81.tmp в %PROGRAM_FILES%\CDBurnerXP\Jumplist.Audio.ico
  • %PROGRAM_FILES%\CDBurnerXP\is-HCKNS.tmp в %PROGRAM_FILES%\CDBurnerXP\Jumplist.Data.ico
  • %PROGRAM_FILES%\CDBurnerXP\is-MLA7N.tmp в %PROGRAM_FILES%\CDBurnerXP\iso.ico
  • %PROGRAM_FILES%\CDBurnerXP\is-MJ1PJ.tmp в %PROGRAM_FILES%\CDBurnerXP\data.ico
  • %PROGRAM_FILES%\CDBurnerXP\is-5JBFT.tmp в %PROGRAM_FILES%\CDBurnerXP\audio.ico
  • %PROGRAM_FILES%\CDBurnerXP\Resources\is-K13LU.tmp в %PROGRAM_FILES%\CDBurnerXP\Resources\audio_cover.jpg
  • %PROGRAM_FILES%\CDBurnerXP\Resources\is-KFTRK.tmp в %PROGRAM_FILES%\CDBurnerXP\Resources\data_cover.jpg
  • %PROGRAM_FILES%\CDBurnerXP\is-H33V2.tmp в %PROGRAM_FILES%\CDBurnerXP\Jumplist.Video.ico
  • %PROGRAM_FILES%\CDBurnerXP\is-TEAEB.tmp в %PROGRAM_FILES%\CDBurnerXP\Jumplist.Copy.ico
  • %PROGRAM_FILES%\CDBurnerXP\is-UA62U.tmp в %PROGRAM_FILES%\CDBurnerXP\Jumplist.Erase.ico
  • %PROGRAM_FILES%\CDBurnerXP\zh-CHT\is-PQI0V.tmp в %PROGRAM_FILES%\CDBurnerXP\zh-CHT\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\sr-Latn-CS\is-J2IPA.tmp в %PROGRAM_FILES%\CDBurnerXP\sr-Latn-CS\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\sr-Cyrl-CS\is-88PGG.tmp в %PROGRAM_FILES%\CDBurnerXP\sr-Cyrl-CS\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\sk-SK\is-FQHRN.tmp в %PROGRAM_FILES%\CDBurnerXP\sk-SK\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\ro-RO\is-LV9A2.tmp в %PROGRAM_FILES%\CDBurnerXP\ro-RO\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\ru-RU\is-URB1F.tmp в %PROGRAM_FILES%\CDBurnerXP\ru-RU\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\uk-UA\is-MB4FH.tmp в %PROGRAM_FILES%\CDBurnerXP\uk-UA\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\zh-CHS\is-H6OIT.tmp в %PROGRAM_FILES%\CDBurnerXP\zh-CHS\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\tr-TR\is-1N3HA.tmp в %PROGRAM_FILES%\CDBurnerXP\tr-TR\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\sl-SI\is-49DKO.tmp в %PROGRAM_FILES%\CDBurnerXP\sl-SI\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\sv-SE\is-HCMR4.tmp в %PROGRAM_FILES%\CDBurnerXP\sv-SE\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\es-MX\is-JJ44R.tmp в %PROGRAM_FILES%\CDBurnerXP\es-MX\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\is-61LJG.tmp в %PROGRAM_FILES%\CDBurnerXP\taglib-sharp.dll
  • %PROGRAM_FILES%\CDBurnerXP\is-TUV15.tmp в %PROGRAM_FILES%\CDBurnerXP\LogicNP.FileView.dll
  • %PROGRAM_FILES%\CDBurnerXP\is-78EJK.tmp в %PROGRAM_FILES%\CDBurnerXP\Newtonsoft.Json.dll
  • %PROGRAM_FILES%\CDBurnerXP\is-LLNH4.tmp в %PROGRAM_FILES%\CDBurnerXP\codegen.dll
  • %PROGRAM_FILES%\CDBurnerXP\is-6GOLG.tmp в %PROGRAM_FILES%\CDBurnerXP\Bass.Net.dll
  • %PROGRAM_FILES%\CDBurnerXP\is-VESKU.tmp в %PROGRAM_FILES%\CDBurnerXP\StarBurn.dll
  • <DRIVERS>\is-LSB6M.tmp в <DRIVERS>\StarOpen.sys
  • %PROGRAM_FILES%\CDBurnerXP\is-THNL8.tmp в %PROGRAM_FILES%\CDBurnerXP\StarBurnX15.dll
  • %PROGRAM_FILES%\CDBurnerXP\is-43MCM.tmp в %PROGRAM_FILES%\CDBurnerXP\LogicNP.FolderView.dll
  • %PROGRAM_FILES%\CDBurnerXP\is-F5SAI.tmp в %PROGRAM_FILES%\CDBurnerXP\LogicNP.ShComboBox.dll
  • %PROGRAM_FILES%\CDBurnerXP\is-QAELM.tmp в %PROGRAM_FILES%\CDBurnerXP\bass_alac.dll
  • %PROGRAM_FILES%\CDBurnerXP\is-8OLPB.tmp в %PROGRAM_FILES%\CDBurnerXP\bassmix.dll
  • %PROGRAM_FILES%\CDBurnerXP\is-NVP0J.tmp в %PROGRAM_FILES%\CDBurnerXP\bassflac.dll
  • %PROGRAM_FILES%\CDBurnerXP\is-MRDUU.tmp в %PROGRAM_FILES%\CDBurnerXP\basswma.dll
  • %PROGRAM_FILES%\CDBurnerXP\is-6ADTC.tmp в %PROGRAM_FILES%\CDBurnerXP\unins000.exe
  • %PROGRAM_FILES%\CDBurnerXP\is-TOSI3.tmp в %PROGRAM_FILES%\CDBurnerXP\bass.dll
  • %PROGRAM_FILES%\CDBurnerXP\is-CHFGC.tmp в %PROGRAM_FILES%\CDBurnerXP\basswv.dll
  • %PROGRAM_FILES%\CDBurnerXP\is-P9Q72.tmp в %PROGRAM_FILES%\CDBurnerXP\bassopus.dll
  • %PROGRAM_FILES%\CDBurnerXP\is-29GR3.tmp в %PROGRAM_FILES%\CDBurnerXP\bass_mpc.dll
  • %PROGRAM_FILES%\CDBurnerXP\is-3MTL4.tmp в %PROGRAM_FILES%\CDBurnerXP\basscd.dll
  • %PROGRAM_FILES%\CDBurnerXP\is-553D3.tmp в %PROGRAM_FILES%\CDBurnerXP\bass_ape.dll
  • %PROGRAM_FILES%\CDBurnerXP\bg-BG\is-2FEOQ.tmp в %PROGRAM_FILES%\CDBurnerXP\bg-BG\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\ca\is-8STM2.tmp в %PROGRAM_FILES%\CDBurnerXP\ca\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\ar-JO\is-ISL6Q.tmp в %PROGRAM_FILES%\CDBurnerXP\ar-JO\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\is-34KP7.tmp в %PROGRAM_FILES%\CDBurnerXP\cdbxpp.exe
  • %PROGRAM_FILES%\CDBurnerXP\is-DUHL9.tmp в %PROGRAM_FILES%\CDBurnerXP\CDBXP.dll
  • %PROGRAM_FILES%\CDBurnerXP\el-GR\is-BJ5LF.tmp в %PROGRAM_FILES%\CDBurnerXP\el-GR\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\es-ES\is-163OF.tmp в %PROGRAM_FILES%\CDBurnerXP\es-ES\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\et-EE\is-ICITN.tmp в %PROGRAM_FILES%\CDBurnerXP\et-EE\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\cs-CZ\is-9OROE.tmp в %PROGRAM_FILES%\CDBurnerXP\cs-CZ\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\de-DE\is-PNRLJ.tmp в %PROGRAM_FILES%\CDBurnerXP\de-DE\cdbxpp.resources.dll
  • %PROGRAM_FILES%\CDBurnerXP\is-N9N4F.tmp в %PROGRAM_FILES%\CDBurnerXP\cdbxpcmd.exe.config
  • %PROGRAM_FILES%\CDBurnerXP\is-HL089.tmp в %PROGRAM_FILES%\CDBurnerXP\cdbxpp.exe.config
  • %PROGRAM_FILES%\CDBurnerXP\is-A6NAK.tmp в %PROGRAM_FILES%\CDBurnerXP\Native.CDBXP.manifest
  • %PROGRAM_FILES%\CDBurnerXP\is-29JQ9.tmp в %PROGRAM_FILES%\CDBurnerXP\cdbxpp.exe.manifest
  • %PROGRAM_FILES%\CDBurnerXP\is-357VL.tmp в %PROGRAM_FILES%\CDBurnerXP\Interop.RocketDivision.StarBurnX.dll
  • %PROGRAM_FILES%\CDBurnerXP\is-FM3TN.tmp в %PROGRAM_FILES%\CDBurnerXP\CsLib.dll
  • %PROGRAM_FILES%\CDBurnerXP\is-OTF78.tmp в %PROGRAM_FILES%\CDBurnerXP\cdbxpcmd.exe
  • %PROGRAM_FILES%\CDBurnerXP\is-T19HO.tmp в %PROGRAM_FILES%\CDBurnerXP\cdbxpcmd.exe.manifest
  • %PROGRAM_FILES%\CDBurnerXP\is-31BA7.tmp в %PROGRAM_FILES%\CDBurnerXP\updater.exe.config
  • %PROGRAM_FILES%\CDBurnerXP\is-OVF3K.tmp в %PROGRAM_FILES%\CDBurnerXP\Native.CsLib.manifest
  • %PROGRAM_FILES%\CDBurnerXP\is-CH42R.tmp в %PROGRAM_FILES%\CDBurnerXP\updater.exe
Другое:
Ищет следующие окна:
  • ClassName: 'Shell_TrayWnd' WindowName: ''

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке