Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Encoder.15156

Добавлен в вирусную базу Dr.Web: 2017-11-14

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'BC8B982AA3' = '"%ALLUSERSPROFILE%\Application Data\BC8B982AA3.exe"'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '00FF8B982AA3' = '"<Полный путь к файлу>"'
Создает или изменяет следующие файлы:
  • %HOMEPATH%\Start Menu\Programs\Startup\_HELP_INSTRUCTION.TXT
  • %HOMEPATH%\Start Menu\Programs\Startup\3A0518A54A1169EB5BB8D36550F94E5F.XZZX
  • %HOMEPATH%\Start Menu\Programs\Startup\8A218C372592B3D98ABB94E52C64984D.XZZX
Вредоносные функции:
Для затруднения выявления своего присутствия в системе
удаляет теневые копии разделов.
Запускает на исполнение:
  • '<SYSTEM32>\sc.exe' stop BITS
  • '<SYSTEM32>\cmd.exe' /C vssadmin.exe Delete Shadows /All /Quiet
  • '<SYSTEM32>\cmd.exe' /C sc stop ERSvc
  • '<SYSTEM32>\cmd.exe' /C sc stop WerSvc
  • '<SYSTEM32>\sc.exe' stop ERSvc
  • '<SYSTEM32>\cmd.exe' /C bcdedit /set {default} bootstatuspolicy ignoreallfailures
  • '<SYSTEM32>\sc.exe' stop WerSvc
  • '<SYSTEM32>\cmd.exe' /C bcdedit /set {default} recoveryenabled No
  • '<SYSTEM32>\cmd.exe' /C sc stop BITS
  • '<SYSTEM32>\sc.exe' stop VVS
  • '<SYSTEM32>\cmd.exe' /C sc stop WinDefend
  • '<SYSTEM32>\cmd.exe' /C sc stop VVS
  • '<SYSTEM32>\cmd.exe' /C sc stop wscsvc
  • '<SYSTEM32>\cmd.exe' /C sc stop wuauserv
  • '<SYSTEM32>\sc.exe' stop wuauserv
  • '<SYSTEM32>\sc.exe' stop wscsvc
  • '<SYSTEM32>\sc.exe' stop WinDefend
Изменения в файловой системе:
Создает следующие файлы:
  • C:\Far2\44A87FF0047DE784F145E0940B4FCBF8.XZZX
  • C:\Far2\481D394F400CCB0A4CDA6B8546DEAF7E.XZZX
  • C:\Far2\950C98B010D76565B03E1C5017A949D9.XZZX
  • C:\Far2\C69732B014B6762834A7F35E1B885A9C.XZZX
  • C:\Far2\3E4230F4194D8E83FD4B5FD4201F72F7.XZZX
  • C:\Far2\705363DD0127E03C8801DAE107F9C4B0.XZZX
  • C:\Far2\2F235BCA01B258BC8B53C15F08843D30.XZZX
  • C:\Far2\95AFF118310D19933AA5743837DEFE07.XZZX
  • %HOMEPATH%\Templates\_HELP_INSTRUCTION.TXT
  • %HOMEPATH%\Templates\7E9D0BCB163B2319E58FF83D1D0D078D.XZZX
  • %HOMEPATH%\Templates\508FF0D62CB352AFF149EFBA33853723.XZZX
  • %HOMEPATH%\Templates\BB8014100EA364B6BE2A88681575492A.XZZX
  • %HOMEPATH%\Templates\98E705EA33AA44655C4EA7D23A7C28D9.XZZX
  • %HOMEPATH%\Templates\85AFF81028D0FDED7F66FAB02FA2E261.XZZX
  • %HOMEPATH%\Templates\24E82A5438251028822F86913EF6F49C.XZZX
  • %HOMEPATH%\Templates\4095F616428AEEDA2DC03059495CD34E.XZZX
  • %HOMEPATH%\Templates\DC530B91280BA140ACBD9B6D2EDD85B4.XZZX
  • C:\Far2\1E1537E01C7D5DE94E51B360234F425D.XZZX
  • C:\Far2\Addons\B286048C3BBEF59CADA862724290DA10.XZZX
  • C:\Far2\Addons\_HELP_INSTRUCTION.TXT
  • C:\Far2\_HELP_INSTRUCTION.TXT
  • C:\Far2\Addons\1CF75D0C464084FA0AB014844D12696E.XZZX
  • C:\Far2\Addons\Colors\78548BC0379F6178CB1968C83E7145EC.XZZX
  • C:\Far2\Addons\Colors\_HELP_INSTRUCTION.TXT
  • C:\Far2\Addons\Colors\9EA6D63F3807E798EA20D9D53ED9CC0C.XZZX
  • C:\Far2\Addons\Colors\514699CD0498D5B73B1D39B50B6ABA2B.XZZX
  • C:\Far2\F5B66F3A1BFDF6B9342CC0CA22CFDB2D.XZZX
  • C:\Far2\D7EF82A21A790E9E4BC0EE82214AF312.XZZX
  • C:\Far2\ED04F68A2E2EC8C810D634EA3500AD3C.XZZX
  • C:\Far2\1DE79ADA4426A2B42015C38B4AF88728.XZZX
  • C:\Far2\7CE52AF81AEFB7CE5E83D44421C19C42.XZZX
  • C:\Far2\D1B2A9FC116C8404BB2DA0B4183E6878.XZZX
  • C:\Far2\7F7971C4281E0890401EE35F2EEFED04.XZZX
  • C:\Far2\64B5A9063AFDE416074AFEE541CFC88A.XZZX
  • C:\Far2\981F9C261956FFC25C13D4B92028E436.XZZX
  • %HOMEPATH%\Templates\813D1159002792A8047BF39706F9771C.XZZX
  • %HOMEPATH%\Start Menu\Programs\70FF184A177BE024509BE2F51E4DC498.XZZX
  • %HOMEPATH%\Start Menu\Programs\45D6798827C4013D049145A82E95E5B1.XZZX
  • %HOMEPATH%\Start Menu\Programs\286B2A980E490E04D5FA30D8151AF278.XZZX
  • %HOMEPATH%\Start Menu\Programs\0849821631D44521C304D36E38A62995.XZZX
  • %HOMEPATH%\Start Menu\Programs\Accessories\09C048F02D587880BD6260B1342A5CF4.XZZX
  • %HOMEPATH%\Start Menu\Programs\Accessories\46BE1A8A146CC7E4AF8A2D9D1B3EAC58.XZZX
  • %HOMEPATH%\Start Menu\Programs\_HELP_INSTRUCTION.TXT
  • %HOMEPATH%\Start Menu\Programs\Accessories\DD8DA29217B9E5A3F9D35CA21E8BCA17.XZZX
  • %HOMEPATH%\Start Menu\Programs\904FE3103C573A80AD2AD90943291EF4.XZZX
  • %HOMEPATH%\Recent\_HELP_INSTRUCTION.TXT
  • %HOMEPATH%\SendTo\1FB061BC224B3F20A4512E54291D2394.XZZX
  • %HOMEPATH%\Recent\7A529598187F037824D0B33A1F50E7EC.XZZX
  • %HOMEPATH%\Recent\44A575C7194B776032518E0F201D5BD4.XZZX
  • %HOMEPATH%\Start Menu\9FA86EE8378BFC367BC531F43E5DE0AA.XZZX
  • %HOMEPATH%\Start Menu\_HELP_INSTRUCTION.TXT
  • %HOMEPATH%\SendTo\_HELP_INSTRUCTION.TXT
  • %HOMEPATH%\Start Menu\56FCD25047DD2D04F7B923E84EAF1178.XZZX
  • %HOMEPATH%\Start Menu\Programs\Accessories\ED74C1DD08D1DEFE83DC06070FA3C372.XZZX
  • %HOMEPATH%\Start Menu\Programs\Accessories\Entertainment\ACF6EB20249413E0C46098A32B65F854.XZZX
  • %HOMEPATH%\Start Menu\Programs\Accessories\Entertainment\4AB64A102BC04610E0A1277732922A84.XZZX
  • %HOMEPATH%\Start Menu\Programs\Accessories\Accessibility\3D0C568A0707090757A233420DD8ED7B.XZZX
  • %HOMEPATH%\Start Menu\Programs\Accessories\Accessibility\_HELP_INSTRUCTION.TXT
  • %HOMEPATH%\Templates\33C644B748104A51CD47C72F4EE22EC5.XZZX
  • %HOMEPATH%\Templates\051C2E753D3EAA73ADCC69C344108EE7.XZZX
  • %HOMEPATH%\Start Menu\Programs\Accessories\Entertainment\_HELP_INSTRUCTION.TXT
  • %HOMEPATH%\Templates\26C99200448C1D8098DAD1C44B5E01F4.XZZX
  • %HOMEPATH%\Start Menu\Programs\Accessories\Accessibility\D6A52B6E21AD91542B066DF3287F75C8.XZZX
  • %HOMEPATH%\Start Menu\Programs\Accessories\538E4DC04A0BB04093EF101850DD94B4.XZZX
  • %HOMEPATH%\Start Menu\Programs\Accessories\6826F5001D15B2C1B91CE70023E79735.XZZX
  • %HOMEPATH%\Start Menu\Programs\Accessories\A0AB8B6B039C06EDED5E58A70A6DEB61.XZZX
  • %HOMEPATH%\Start Menu\Programs\Accessories\67084D443B14A4A89474B09C41E6891C.XZZX
  • %HOMEPATH%\Start Menu\Programs\Accessories\Accessibility\C81C1387012CD14C058F56C107FEB5C0.XZZX
  • %HOMEPATH%\Start Menu\Programs\Accessories\Accessibility\77DF265C3F33C514FE9638364605A988.XZZX
  • %HOMEPATH%\Start Menu\Programs\Accessories\_HELP_INSTRUCTION.TXT
  • %HOMEPATH%\Start Menu\Programs\Accessories\Accessibility\EDE82B96022FAEFCE0AA93D909019370.XZZX
  • C:\Far2\Addons\Macros\DE3B552C3EE7B2B8018EF25B45B9972C.XZZX
  • C:\Far2\Addons\Macros\330CCC922C4010DA28F1A5C73311F54E.XZZX
  • C:\Far2\Addons\Macros\50D7015027883DD6690B36982E5A224A.XZZX
  • C:\Far2\Addons\Macros\3E02A1914363E81953889DE54A35CC8D.XZZX
  • C:\Far2\Addons\Macros\D0DBBCBF258F889562435D092C616D09.XZZX
  • C:\Far2\Addons\Macros\B30FC0404E7389A02B4EF0AA55456E14.XZZX
  • C:\Far2\Addons\Macros\B97AADFA1ED6687AF9D1746D25A84CEE.XZZX
  • C:\Far2\Addons\Macros\3A6A20C82E4D3E62058E2BDC351F22D6.XZZX
  • C:\Far2\Addons\Macros\799FCC220E6ED02EFFDC02ED1540B4A2.XZZX
  • C:\Far2\Addons\Macros\E4E78BE80CEEE728C0310A6413C0CB9C.XZZX
  • C:\Far2\Addons\Macros\253BB670010DB74094DF8FCE07DF9BB4.XZZX
  • C:\Far2\Addons\Macros\17D0830626524A543ED4F0062D242EC8.XZZX
  • C:\Far2\Addons\Macros\C632DC6A18018B1483D4FCD21ED36F88.XZZX
  • C:\Far2\Addons\Macros\E4A2193A3310FE312C5639CE39E2E2A5.XZZX
  • C:\Far2\Addons\Macros\E1D78445009CB97C360BF1BB076E9DF0.XZZX
  • C:\Far2\Addons\Macros\878426BD4012B0DE5CA5185D46E49552.XZZX
  • C:\Far2\Addons\Macros\D4DEA79423EA745688C283D42ABC58CA.XZZX
  • C:\Far2\Addons\Macros\AB4D24D10F9233DA448B3F551664184E.XZZX
  • C:\Far2\Addons\Macros\17ABA53441FC31D0A9C4498248CE1644.XZZX
  • C:\Far2\Addons\Macros\21F0D6BA3F2F92E8A9A6D6CF4601775C.XZZX
  • C:\Far2\Addons\Macros\0DE6D25D335708432A8DCA1D3A3EECB7.XZZX
  • C:\Far2\Addons\Macros\B0918950324FD56C519F47B03921B9E0.XZZX
  • C:\Far2\Addons\Macros\11DF3DB20958EF6A24C4D7DD102AD3DE.XZZX
  • C:\Far2\Addons\Macros\7BF1449A15700A011A3C3ECA1C41EE75.XZZX
  • C:\Far2\Addons\Macros\7AF445D415A600A8CC6571871C77E51C.XZZX
  • C:\Far2\Addons\Macros\C0BFEAC0296491209471846E30367594.XZZX
  • C:\Far2\Addons\Macros\19ED78800860CA6899BCB0600F32AEDC.XZZX
  • C:\Far2\Addons\Macros\0744BC96462EEF446AEC8C414D00D3B8.XZZX
  • C:\Far2\Addons\Macros\829A4E580B2952401543742211FB36B4.XZZX
  • C:\Far2\Addons\Macros\16A8EE7D185DB9BD0802B09B1F459E31.XZZX
  • C:\Far2\Addons\Macros\F82A784500AD020A692B19D9077EE67E.XZZX
  • C:\Far2\Addons\Macros\A23AC7D6232F45841CC0FDDD2A0129F8.XZZX
  • C:\Far2\Addons\Macros\0A56864A434925DC401F3C794A1B0A50.XZZX
  • C:\Far2\Addons\Macros\A195E1982BCD90A8EDA4505E329F751C.XZZX
  • C:\Far2\Addons\Macros\F5675C3E1D69C262E3C8BA1D2451A6D6.XZZX
  • C:\Far2\Addons\Macros\E25136B4186FF934686395651F41DDA8.XZZX
  • C:\Far2\Addons\Colors\Custom Highlighting\1E15C733184D5B2D8EBD990D1F1F3FA1.XZZX
  • C:\Far2\Addons\Colors\Custom Highlighting\5851A4103180B250B78E5CB5385296C4.XZZX
  • C:\Far2\Addons\Colors\Custom Highlighting\FC2EDA5111805D89A7447C3F185241FD.XZZX
  • C:\Far2\Addons\Colors\Custom Highlighting\1CB1CBBE0044299ADFDC6AA107160E0E.XZZX
  • C:\Far2\Addons\Colors\Custom Highlighting\_HELP_INSTRUCTION.TXT
  • C:\Far2\Addons\Colors\Default Highlighting\8035FF102A1F8108C2FE2DC630F1657C.XZZX
  • C:\Far2\Addons\Colors\Custom Highlighting\B7EEF4CE19098777CD5099261FDB6BEB.XZZX
  • C:\Far2\Addons\Colors\Custom Highlighting\08E70CDD2B85C89DDA40EC5D3257AD11.XZZX
  • C:\Far2\Addons\Colors\Custom Highlighting\E8A43DB630F9E9EB37651F1237CBCE5F.XZZX
  • C:\Far2\Addons\Colors\Custom Highlighting\368D27544B5F28D85A1789EF52310D4C.XZZX
  • C:\Far2\Addons\Colors\Custom Highlighting\972D961632654D2457F65BBB39373198.XZZX
  • C:\Far2\Addons\Colors\Custom Highlighting\1909072C05C5A1CC82927C4E0C978640.XZZX
  • C:\Far2\Addons\Colors\Custom Highlighting\FB861400094A6800270DB784101C4C74.XZZX
  • C:\Far2\Addons\Colors\Custom Highlighting\1222D9354BB564F2D2BA51B752874966.XZZX
  • C:\Far2\Addons\Colors\Custom Highlighting\C7483B913CD80B67CF9BFC5943A9EFDB.XZZX
  • C:\Far2\Addons\Colors\Custom Highlighting\B98FE9C81B1F977B0DE950D821F17BEF.XZZX
  • C:\Far2\Addons\Colors\Custom Highlighting\0F2857684CBB3EDE9AA6B3BC538D2352.XZZX
  • C:\Far2\Addons\Colors\Default Highlighting\3A7E4B9B20A20280F810929F2773E6F4.XZZX
  • C:\Far2\Addons\Colors\Default Highlighting\89A3245C3BD8993404618CF542AA7DA8.XZZX
  • C:\Far2\Addons\Colors\Default Highlighting\C88BE4641FDBEFB2BE091D9A26ADD426.XZZX
  • C:\Far2\Addons\Colors\Default Highlighting\B53381AA284A581410856A0E2F1C3C88.XZZX
  • C:\Far2\Addons\Colors\Default Highlighting\6C2C7ADC02F8AFC8AE653E0409CA943C.XZZX
  • C:\Far2\Addons\Macros\0FD3BFE111383AF321B64585180A1F67.XZZX
  • C:\Far2\Addons\Macros\CB68F6DB4441303BCED5C5F54B1314AF.XZZX
  • C:\Far2\Addons\Colors\Default Highlighting\_HELP_INSTRUCTION.TXT
  • C:\Far2\Addons\Macros\A14184C90C4AA60346500425131C8A77.XZZX
  • C:\Far2\Addons\Colors\Default Highlighting\E6D416052BCABA31DE0FCE67329C9EA5.XZZX
  • C:\Far2\Addons\Colors\Default Highlighting\CD709438295D6A7562105678302F4EE9.XZZX
  • C:\Far2\Addons\Colors\Default Highlighting\1931E51007FB6C044FEC07280ECD5078.XZZX
  • C:\Far2\Addons\Colors\Default Highlighting\28687F00042D40D01E98B3700AFF2544.XZZX
  • C:\Far2\Addons\Colors\Default Highlighting\F92D92A81C85252C625E7372235709A0.XZZX
  • C:\Far2\Addons\Colors\Default Highlighting\956F84F523F9D678410BE0112ACBBAEC.XZZX
  • C:\Far2\Addons\Colors\Default Highlighting\F63FD418266BFE0051F84EE72D3DE274.XZZX
  • C:\Far2\Addons\Colors\Default Highlighting\6BD652A648079A561038699B4ED97ECA.XZZX
  • C:\Far2\Addons\Colors\Default Highlighting\AFDC6EC839A3029EB0AEEDEC4074E712.XZZX
  • C:\Documents and Settings\Default User\Start Menu\Programs\Accessories\Accessibility\9B64764302ADDA5D50048479097FBED1.XZZX
  • C:\Documents and Settings\Default User\Start Menu\Programs\Accessories\Accessibility\F3FFCCF01F8C56506204A619265E3AC4.XZZX
  • C:\Documents and Settings\Default User\Start Menu\Programs\Accessories\_HELP_INSTRUCTION.TXT
  • C:\Documents and Settings\Default User\Start Menu\Programs\Accessories\Accessibility\5421DA9E1FB9ECA005A94853268BD114.XZZX
  • C:\Documents and Settings\Default User\Start Menu\Programs\Accessories\Accessibility\_HELP_INSTRUCTION.TXT
  • C:\Documents and Settings\Default User\Start Menu\Programs\Accessories\Entertainment\0271C4E71270F2333D11B54F1942D6A7.XZZX
  • C:\Documents and Settings\Default User\Start Menu\Programs\Accessories\Accessibility\FC7C16CE4DD463CAB754AD8D54A6483E.XZZX
  • C:\Documents and Settings\Default User\Start Menu\Programs\Accessories\Accessibility\BC6080A8196D7E46E9B7E574203F62BA.XZZX
  • C:\Documents and Settings\Default User\Start Menu\Programs\Accessories\7AF0063D1E2ADA8343C5623124FCBEF7.XZZX
  • C:\Documents and Settings\Default User\Start Menu\Programs\Accessories\A2100F0B48089BA75B846B5F4EDA801B.XZZX
  • C:\Documents and Settings\Default User\Start Menu\Programs\Accessories\E4DA265D0409A99CF1FC60BB0ADB8E10.XZZX
  • C:\Documents and Settings\Default User\Start Menu\Programs\C3CE1BFC452551689FD923924BF735DC.XZZX
  • C:\Documents and Settings\Default User\Start Menu\Programs\_HELP_INSTRUCTION.TXT
  • C:\Documents and Settings\Default User\Start Menu\Programs\Accessories\B06C676135EF0E4E37C7267D3CC0F2C2.XZZX
  • C:\Documents and Settings\Default User\Start Menu\Programs\Accessories\19B59296085C73760695B3120F2E57EA.XZZX
  • C:\Documents and Settings\Default User\Start Menu\Programs\Accessories\A8091FBC46F95E07AA8EFA6C4DCB427B.XZZX
  • C:\Documents and Settings\Default User\Start Menu\Programs\Accessories\34F0FA812DF639F9911AC06D34C81E6D.XZZX
  • C:\Documents and Settings\Default User\Start Menu\Programs\Accessories\Entertainment\64EAA6723E7160185F74D38F4543448C.XZZX
  • C:\Documents and Settings\Default User\Templates\CE29681A067F09D809095DB20D50EE4C.XZZX
  • C:\Documents and Settings\Default User\Templates\A174F7642576F56239A19ECC2C48D9D6.XZZX
  • C:\Documents and Settings\Default User\Templates\9792A638062490C0AFA9DDD70CF67534.XZZX
  • C:\Documents and Settings\Default User\Templates\EF3CC5EC33BF26445DCAF9693A910AB8.XZZX
  • C:\Documents and Settings\Default User\Templates\_HELP_INSTRUCTION.TXT
  • C:\Documents and Settings\LocalService\1030BE903D874A12F5E0507844592E86.XZZX
  • C:\Documents and Settings\Default User\Templates\2332AD4409FA7FC2CA5F9E4410CC6436.XZZX
  • C:\Documents and Settings\Default User\Templates\6F87D19C0ADE8AEFE04B9B2411B06F63.XZZX
  • C:\Documents and Settings\Default User\Templates\CC2CF1553EF8DC959B3E3F4745CAC109.XZZX
  • C:\Documents and Settings\Default User\Start Menu\Programs\Startup\_HELP_INSTRUCTION.TXT
  • C:\Documents and Settings\Default User\Templates\9EB20B48376AE584B21FA0623E3CC9F8.XZZX
  • C:\Documents and Settings\Default User\Start Menu\Programs\Accessories\Entertainment\_HELP_INSTRUCTION.TXT
  • C:\Documents and Settings\Default User\Start Menu\Programs\Startup\92A41E3E07C0900643B2E3270E92747A.XZZX
  • C:\Documents and Settings\Default User\Templates\CF3FC5D60861B46440BF9F5D0F3398D8.XZZX
  • C:\Documents and Settings\Default User\Templates\807B474840DB1C20070B7A6D47AD0094.XZZX
  • C:\Documents and Settings\Default User\Templates\5F0EA558189E916C1CFB5AC41F7075E0.XZZX
  • C:\Documents and Settings\Default User\Templates\260D4882056D05D8010E0D7E0C3EEA4C.XZZX
  • C:\Documents and Settings\Default User\Start Menu\Programs\A1D53DD30016B5ACFEBE939906E89A20.XZZX
  • C:\Documents and Settings\Default User\17A3C0C42D8BD85C80321731345DBCD0.XZZX
  • C:\Documents and Settings\Default User\_HELP_INSTRUCTION.TXT
  • C:\Documents and Settings\_HELP_INSTRUCTION.TXT
  • %ALLUSERSPROFILE%\_HELP_INSTRUCTION.TXT
  • C:\Documents and Settings\Default User\Favorites\_HELP_INSTRUCTION.TXT
  • C:\Documents and Settings\Default User\Local Settings\4E58F032294EC0C3391524D23020A537.XZZX
  • C:\Documents and Settings\Default User\Application Data\_HELP_INSTRUCTION.TXT
  • C:\Documents and Settings\Default User\Cookies\_HELP_INSTRUCTION.TXT
  • <Текущая директория>\_HELP_INSTRUCTION.TXT
  • %ALLUSERSPROFILE%\Application Data\F06C3C509054X0B7D28ZCDDBB17087B9C3E.XZZX
  • C:\1B7837602C1E85705302846E32F069E4.XZZX
  • %ALLUSERSPROFILE%\Application Data\BC8B982AA3.exe
  • %ALLUSERSPROFILE%\Application Data\BC8B982AA3.exe:Zone.Identifier
  • C:\A547057747B926243B2B7B054E8B0A98.XZZX
  • C:\_HELP_INSTRUCTION.TXT
  • C:\A2D7BCDE26025147069C34AE2CD435BB.XZZX
  • C:\7FCEBEA83781590C8B91DCFC3E533D80.XZZX
  • C:\Documents and Settings\Default User\Local Settings\_HELP_INSTRUCTION.TXT
  • C:\Documents and Settings\Default User\Recent\_HELP_INSTRUCTION.TXT
  • C:\Documents and Settings\Default User\SendTo\7C0891CA1E9E6855DDA6018A25704CC9.XZZX
  • C:\Documents and Settings\Default User\NetHood\_HELP_INSTRUCTION.TXT
  • C:\Documents and Settings\Default User\PrintHood\_HELP_INSTRUCTION.TXT
  • C:\Documents and Settings\Default User\Start Menu\_HELP_INSTRUCTION.TXT
  • C:\Documents and Settings\Default User\Start Menu\Programs\E3C9775841809ED0C5BC444848528344.XZZX
  • C:\Documents and Settings\Default User\SendTo\_HELP_INSTRUCTION.TXT
  • C:\Documents and Settings\Default User\Start Menu\401E17CC41BBE06DA857FA24488DC4E1.XZZX
  • C:\Documents and Settings\Default User\My Documents\_HELP_INSTRUCTION.TXT
  • C:\Documents and Settings\Default User\Local Settings\History\_HELP_INSTRUCTION.TXT
  • C:\Documents and Settings\Default User\Local Settings\History\History.IE5\B75FDFD6357B91AA07DA275D3C4D761E.XZZX
  • C:\Documents and Settings\Default User\Local Settings\Application Data\_HELP_INSTRUCTION.TXT
  • C:\Documents and Settings\Default User\Local Settings\History\2F936E300F9DF1ECB03E60C4166FD660.XZZX
  • C:\Documents and Settings\Default User\Local Settings\Temp\_HELP_INSTRUCTION.TXT
  • C:\Documents and Settings\Default User\Local Settings\<INETFILES>\_HELP_INSTRUCTION.TXT
  • C:\Documents and Settings\Default User\Local Settings\History\History.IE5\99CD530B34F64071BFBA943D3BC824E5.XZZX
  • C:\Documents and Settings\Default User\Local Settings\History\History.IE5\_HELP_INSTRUCTION.TXT
  • %HOMEPATH%\Local Settings\History\History.IE5\_HELP_INSTRUCTION.TXT
  • %HOMEPATH%\Local Settings\History\History.IE5\MSHist012011111020111111\3DC6A1A9067781AABE2DE1B70D49661E.XZZX
  • %HOMEPATH%\Local Settings\History\History.IE5\113670C92FDA8CBE6C43B60336AC7132.XZZX
  • %HOMEPATH%\Local Settings\History\History.IE5\2C4E14313496AC1154F7FA6F3B689085.XZZX
  • %HOMEPATH%\Local Settings\<INETFILES>\_HELP_INSTRUCTION.TXT
  • %HOMEPATH%\My Documents\12D490941AAC78CF1CDD997C217E5D43.XZZX
  • %HOMEPATH%\Local Settings\History\History.IE5\MSHist012011111020111111\_HELP_INSTRUCTION.TXT
  • %TEMP%\_HELP_INSTRUCTION.TXT
  • %HOMEPATH%\Local Settings\History\_HELP_INSTRUCTION.TXT
  • %HOMEPATH%\Favorites\Links\16B829E80DC426502074B5DD14960AC4.XZZX
  • %HOMEPATH%\Favorites\Links\_HELP_INSTRUCTION.TXT
  • %HOMEPATH%\Favorites\Links\AD2BC61C0CD3B9047F682CCE13A59D78.XZZX
  • %HOMEPATH%\Favorites\Links\E528A9660AF168F032978FA111C34D64.XZZX
  • <LS_APPDATA>\_HELP_INSTRUCTION.TXT
  • %HOMEPATH%\Local Settings\History\168AE92531B19ABAF501199138837F2E.XZZX
  • %HOMEPATH%\Local Settings\508D676542A47E3C90C23197497662B0.XZZX
  • %HOMEPATH%\Local Settings\_HELP_INSTRUCTION.TXT
  • %HOMEPATH%\My Documents\_HELP_INSTRUCTION.TXT
  • %HOMEPATH%\Recent\3F8416E438ED1260C919F0BF3FBEF6D4.XZZX
  • %HOMEPATH%\Recent\C8F019602307E1C515FD88E029D9C639.XZZX
  • %HOMEPATH%\PrintHood\_HELP_INSTRUCTION.TXT
  • %HOMEPATH%\Recent\79863E6243F55C6138E55D3E4AC740D5.XZZX
  • %HOMEPATH%\Recent\F8CBF2E008DA1CD0BAF8B0820FAC0144.XZZX
  • %HOMEPATH%\Recent\582EFAA8337D99B02DFE77E63A4F7E24.XZZX
  • %HOMEPATH%\Recent\9CDEE2A018D52E89608057201FA712FD.XZZX
  • %HOMEPATH%\Recent\0F7B91AC187477343FAAE5AF1F465BA8.XZZX
  • %HOMEPATH%\NetHood\_HELP_INSTRUCTION.TXT
  • %HOMEPATH%\My Documents\My Music\4E63C9E0197EF432DC7583702050D8A6.XZZX
  • %HOMEPATH%\My Documents\My Music\_HELP_INSTRUCTION.TXT
  • %HOMEPATH%\My Documents\Downloads\_HELP_INSTRUCTION.TXT
  • %HOMEPATH%\My Documents\My Music\450E162737E05E65CA8B0AD13EB242D9.XZZX
  • %HOMEPATH%\My Documents\My Pictures\_HELP_INSTRUCTION.TXT
  • %HOMEPATH%\My Documents\My Received Files\_HELP_INSTRUCTION.TXT
  • %HOMEPATH%\My Documents\My Pictures\F93EED5439E04F546470D80F40B233C8.XZZX
  • %HOMEPATH%\My Documents\My Pictures\FF3861D235D87BEE523375DA3CAA6062.XZZX
  • %HOMEPATH%\Favorites\Links\62ADD3791C1323E994EBA39322E5085D.XZZX
  • C:\Documents and Settings\LocalService\Local Settings\Temp\_HELP_INSTRUCTION.TXT
  • C:\Documents and Settings\LocalService\Local Settings\<INETFILES>\_HELP_INSTRUCTION.TXT
  • C:\Documents and Settings\LocalService\Local Settings\History\History.IE5\1DF242BA14F1C633D8F340DA1BC3AAA7.XZZX
  • C:\Documents and Settings\LocalService\Local Settings\History\History.IE5\_HELP_INSTRUCTION.TXT
  • C:\Documents and Settings\NetworkService\Application Data\_HELP_INSTRUCTION.TXT
  • C:\Documents and Settings\NetworkService\Cookies\_HELP_INSTRUCTION.TXT
  • C:\Documents and Settings\NetworkService\2743E80F436E9593CBFF34E54A407A07.XZZX
  • C:\Documents and Settings\NetworkService\_HELP_INSTRUCTION.TXT
  • C:\Documents and Settings\LocalService\Local Settings\History\History.IE5\38C09B401E908720F36782F625626B94.XZZX
  • C:\Documents and Settings\LocalService\Cookies\_HELP_INSTRUCTION.TXT
  • C:\Documents and Settings\LocalService\Local Settings\D0B351B342059751810F2A1548D77BC5.XZZX
  • C:\Documents and Settings\LocalService\_HELP_INSTRUCTION.TXT
  • C:\Documents and Settings\LocalService\Application Data\_HELP_INSTRUCTION.TXT
  • C:\Documents and Settings\LocalService\Local Settings\History\D7682C1B250F2738C56F24572BE10BAC.XZZX
  • C:\Documents and Settings\LocalService\Local Settings\History\_HELP_INSTRUCTION.TXT
  • C:\Documents and Settings\LocalService\Local Settings\_HELP_INSTRUCTION.TXT
  • C:\Documents and Settings\LocalService\Local Settings\Application Data\_HELP_INSTRUCTION.TXT
  • C:\Documents and Settings\NetworkService\Local Settings\4762B72613AFE4037A8BBEDA1A81C877.XZZX
  • %HOMEPATH%\Cookies\_HELP_INSTRUCTION.TXT
  • %HOMEPATH%\Favorites\3EAB29B721DEF6C929AC034128B0DB3D.XZZX
  • %HOMEPATH%\_HELP_INSTRUCTION.TXT
  • %APPDATA%\_HELP_INSTRUCTION.TXT
  • %HOMEPATH%\Favorites\_HELP_INSTRUCTION.TXT
  • %HOMEPATH%\Favorites\Links\EAE6A50819666368FB9AF414203847DC.XZZX
  • %HOMEPATH%\Favorites\2078A0702EED870272D78CB835BF6B76.XZZX
  • %HOMEPATH%\Favorites\2D2818A01A66E98051B121CD2138CDF4.XZZX
  • %HOMEPATH%\4C806D113B44574B1A2FF1DF42163BBF.XZZX
  • C:\Documents and Settings\NetworkService\Local Settings\History\A2ABDB1C22A38050AE52C81F297564C4.XZZX
  • C:\Documents and Settings\NetworkService\Local Settings\History\_HELP_INSTRUCTION.TXT
  • C:\Documents and Settings\NetworkService\Local Settings\_HELP_INSTRUCTION.TXT
  • C:\Documents and Settings\NetworkService\Local Settings\Application Data\_HELP_INSTRUCTION.TXT
  • C:\Documents and Settings\NetworkService\Local Settings\Temp\_HELP_INSTRUCTION.TXT
  • C:\Documents and Settings\NetworkService\Local Settings\<INETFILES>\_HELP_INSTRUCTION.TXT
  • C:\Documents and Settings\NetworkService\Local Settings\History\History.IE5\1836347845BC50EC99DE3A064C8E3560.XZZX
  • C:\Documents and Settings\NetworkService\Local Settings\History\History.IE5\_HELP_INSTRUCTION.TXT
Другое:
Ищет следующие окна:
  • ClassName: '' WindowName: 'Br'

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке