Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Encoder.25641

Добавлен в вирусную базу Dr.Web: 2018-06-26

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Создает или изменяет следующие файлы:
  • %ALLUSERSPROFILE%\Start Menu\Programs\Startup\nrkpigo.png
  • %HOMEPATH%\Start Menu\Programs\Startup\nrkpigo.png
Изменения в файловой системе:
Создает следующие файлы:
  • C:\Documents and Settings\nrkpigo.png
  • <LS_APPDATA>\Mozilla\Firefox\Profiles\cwdgt0y8.default\Cache\D\nrkpigo.png
  • <LS_APPDATA>\Mozilla\Firefox\Profiles\cwdgt0y8.default\Cache\C\nrkpigo.png
  • <LS_APPDATA>\Mozilla\Firefox\Profiles\cwdgt0y8.default\Cache\B\nrkpigo.png
  • <LS_APPDATA>\Mozilla\Firefox\Profiles\cwdgt0y8.default\Cache\A\nrkpigo.png
  • <LS_APPDATA>\Mozilla\Firefox\Profiles\cwdgt0y8.default\Cache\9\nrkpigo.png
  • <LS_APPDATA>\Mozilla\Firefox\Profiles\cwdgt0y8.default\Cache\8\nrkpigo.png
  • <LS_APPDATA>\Mozilla\Firefox\Profiles\cwdgt0y8.default\nrkpigo.png
  • <LS_APPDATA>\Mozilla\Firefox\Profiles\cwdgt0y8.default\Cache\7\nrkpigo.png
  • <LS_APPDATA>\Mozilla\Firefox\Profiles\cwdgt0y8.default\Cache\5\nrkpigo.png
  • <LS_APPDATA>\Mozilla\Firefox\Profiles\cwdgt0y8.default\Cache\4\nrkpigo.png
  • <LS_APPDATA>\Mozilla\Firefox\Profiles\cwdgt0y8.default\Cache\3\nrkpigo.png
  • <LS_APPDATA>\Mozilla\Firefox\Profiles\cwdgt0y8.default\Cache\2\nrkpigo.png
  • <LS_APPDATA>\Mozilla\Firefox\Profiles\cwdgt0y8.default\Cache\1\nrkpigo.png
  • <LS_APPDATA>\Mozilla\Firefox\Profiles\cwdgt0y8.default\Cache\0\nrkpigo.png
  • <LS_APPDATA>\Mozilla\Firefox\Profiles\cwdgt0y8.default\Cache\6\nrkpigo.png
  • <LS_APPDATA>\Mozilla\Firefox\Profiles\cwdgt0y8.default\Cache\nrkpigo.png
  • <LS_APPDATA>\Mozilla\Firefox\Profiles\cwdgt0y8.default\Cache\E\nrkpigo.png
  • %HOMEPATH%\My Documents\nrkpigo.png
  • %HOMEPATH%\Recent\nrkpigo.png
  • %HOMEPATH%\PrintHood\nrkpigo.png
  • %HOMEPATH%\NetHood\nrkpigo.png
  • %HOMEPATH%\My Documents\My Received Files\nrkpigo.png
  • %HOMEPATH%\My Documents\My Pictures\nrkpigo.png
  • %HOMEPATH%\My Documents\My Music\nrkpigo.png
  • <LS_APPDATA>\Mozilla\Firefox\Profiles\cwdgt0y8.default\startupCache\nrkpigo.png
  • <LS_APPDATA>\Mozilla\Firefox\Profiles\cwdgt0y8.default\Cache\F\nrkpigo.png
  • %HOMEPATH%\Local Settings\<INETFILES>\nrkpigo.png
  • %TEMP%\nrkpigo.png
  • %HOMEPATH%\Local Settings\History\History.IE5\MSHist012011111020111111\nrkpigo.png
  • %HOMEPATH%\Local Settings\History\History.IE5\nrkpigo.png
  • %HOMEPATH%\Local Settings\History\nrkpigo.png
  • <LS_APPDATA>\VMware\nrkpigo.png
  • %HOMEPATH%\My Documents\Downloads\nrkpigo.png
  • <LS_APPDATA>\Mozilla\Firefox\Profiles\nrkpigo.png
  • <LS_APPDATA>\Mozilla\Firefox\nrkpigo.png
  • <LS_APPDATA>\Mozilla\nrkpigo.png
  • %APPDATA%\Mozilla\Firefox\Profiles\nrkpigo.png
  • %APPDATA%\Mozilla\Firefox\nrkpigo.png
  • %APPDATA%\Mozilla\Extensions\nrkpigo.png
  • %APPDATA%\Mozilla\nrkpigo.png
  • %APPDATA%\Microsoft\Windows\Themes\nrkpigo.png
  • %APPDATA%\Mozilla\Firefox\Profiles\cwdgt0y8.default\bookmarkbackups\nrkpigo.png
  • %APPDATA%\Microsoft\Windows\nrkpigo.png
  • %APPDATA%\Microsoft\SystemCertificates\My\CRLs\nrkpigo.png
  • %APPDATA%\Microsoft\SystemCertificates\My\Certificates\nrkpigo.png
  • %APPDATA%\Microsoft\SystemCertificates\My\nrkpigo.png
  • %APPDATA%\Microsoft\SystemCertificates\nrkpigo.png
  • %APPDATA%\Microsoft\MMC\nrkpigo.png
  • %APPDATA%\Microsoft\Media Player\nrkpigo.png
  • %APPDATA%\Microsoft\SystemCertificates\My\CTLs\nrkpigo.png
  • %APPDATA%\Mozilla\Firefox\Profiles\cwdgt0y8.default\chrome\nrkpigo.png
  • %APPDATA%\Mozilla\Firefox\Profiles\cwdgt0y8.default\nrkpigo.png
  • %HOMEPATH%\Cookies\nrkpigo.png
  • <LS_APPDATA>\Microsoft\Windows Media\9.0\nrkpigo.png
  • <LS_APPDATA>\Microsoft\nrkpigo.png
  • <LS_APPDATA>\Microsoft\Windows Media\nrkpigo.png
  • <LS_APPDATA>\Microsoft\Windows\nrkpigo.png
  • <LS_APPDATA>\Microsoft\Media Player\nrkpigo.png
  • <LS_APPDATA>\Microsoft\Credentials\S-1-5-21-2052111302-484763869-725345543-1003\nrkpigo.png
  • <LS_APPDATA>\Microsoft\Credentials\nrkpigo.png
  • <LS_APPDATA>\Microsoft\CD Burning\nrkpigo.png
  • <LS_APPDATA>\Identities\{5518F2FB-DB74-45A3-BEC1-4575D8D9DC84}\Microsoft\Outlook Express\nrkpigo.png
  • %HOMEPATH%\Favorites\nrkpigo.png
  • <LS_APPDATA>\Identities\{5518F2FB-DB74-45A3-BEC1-4575D8D9DC84}\Microsoft\nrkpigo.png
  • <LS_APPDATA>\Identities\{5518F2FB-DB74-45A3-BEC1-4575D8D9DC84}\nrkpigo.png
  • <LS_APPDATA>\Identities\nrkpigo.png
  • <LS_APPDATA>\nrkpigo.png
  • %HOMEPATH%\Local Settings\nrkpigo.png
  • %HOMEPATH%\Favorites\Links\nrkpigo.png
  • %HOMEPATH%\SendTo\nrkpigo.png
  • %HOMEPATH%\Start Menu\nrkpigo.png
  • %HOMEPATH%\Start Menu\Programs\nrkpigo.png
  • %HOMEPATH%\Start Menu\Programs\Accessories\nrkpigo.png
  • C:\Far2\Plugins\WinSCP\nrkpigo.png
  • C:\Far2\Plugins\TmpPanel\nrkpigo.png
  • C:\Far2\Plugins\ProcList\nrkpigo.png
  • C:\Far2\Plugins\Network\nrkpigo.png
  • C:\Far2\Plugins\MacroView\nrkpigo.png
  • C:\Far2\Plugins\HlfViewer\nrkpigo.png
  • C:\Far2\Plugins\WinSCP\components\nrkpigo.png
  • C:\Far2\Plugins\FTP\lib\nrkpigo.png
  • C:\Far2\Plugins\FileCase\nrkpigo.png
  • C:\Far2\Plugins\FarCmds\nrkpigo.png
  • C:\Far2\Plugins\ExtSearch\sources\RegExp\nrkpigo.png
  • C:\Far2\Plugins\ExtSearch\sources\nrkpigo.png
  • C:\Far2\Plugins\ExtSearch\keys\nrkpigo.png
  • C:\Far2\Plugins\ExtSearch\doc\nrkpigo.png
  • C:\Far2\Plugins\FTP\nrkpigo.png
  • C:\Far2\Plugins\WinSCP\console\nrkpigo.png
  • C:\Far2\Plugins\WinSCP\core\nrkpigo.png
  • C:\Far2\Plugins\WinSCP\dragext\nrkpigo.png
  • C:\Far2\Plugins\WinSCP\putty\charset\nrkpigo.png
  • C:\Far2\Plugins\WinSCP\putty\nrkpigo.png
  • C:\Far2\Plugins\WinSCP\packages\theme\nrkpigo.png
  • C:\Far2\Plugins\WinSCP\packages\tbx\nrkpigo.png
  • C:\Far2\Plugins\WinSCP\packages\tb2k\nrkpigo.png
  • C:\Far2\Plugins\WinSCP\packages\my\nrkpigo.png
  • C:\Far2\Plugins\WinSCP\packages\filemng\nrkpigo.png
  • C:\Far2\Plugins\WinSCP\packages\dragndrop\nrkpigo.png
  • C:\Far2\Plugins\WinSCP\packages\nrkpigo.png
  • C:\Far2\Plugins\WinSCP\lib\nrkpigo.png
  • C:\Far2\Plugins\WinSCP\forms\nrkpigo.png
  • C:\Far2\Plugins\WinSCP\filezilla\misc\nrkpigo.png
  • C:\Far2\Plugins\WinSCP\filezilla\nrkpigo.png
  • C:\Far2\Plugins\WinSCP\fari\nrkpigo.png
  • C:\Far2\Plugins\WinSCP\far\nrkpigo.png
  • C:\Far2\Plugins\ExtSearch\nrkpigo.png
  • C:\Far2\Plugins\EditCase\nrkpigo.png
  • C:\Far2\Plugins\EMenu\nrkpigo.png
  • C:\Far2\Plugins\DrawLine\nrkpigo.png
  • C:\Far2\Documentation\nrkpigo.png
  • C:\Far2\Addons\XLat\Russian\nrkpigo.png
  • C:\Far2\Addons\XLat\nrkpigo.png
  • C:\Far2\Addons\Shell\nrkpigo.png
  • C:\Far2\Addons\SetUp\nrkpigo.png
  • C:\Far2\Addons\Macros\nrkpigo.png
  • C:\Far2\Documentation\eng\nrkpigo.png
  • C:\Far2\Addons\Colors\Default Highlighting\nrkpigo.png
  • C:\Far2\Addons\Colors\nrkpigo.png
  • C:\Far2\Addons\nrkpigo.png
  • C:\Far2\nrkpigo.png
  • %HOMEPATH%\Templates\nrkpigo.png
  • %HOMEPATH%\Start Menu\Programs\Accessories\Entertainment\nrkpigo.png
  • %HOMEPATH%\Start Menu\Programs\Accessories\Accessibility\nrkpigo.png
  • C:\Far2\Addons\Colors\Custom Highlighting\nrkpigo.png
  • C:\Far2\Documentation\rus\nrkpigo.png
  • C:\Far2\Encyclopedia\nrkpigo.png
  • C:\Far2\FExcept\nrkpigo.png
  • C:\Far2\Plugins\Compare\nrkpigo.png
  • C:\Far2\Plugins\Colorer\hrd\console\contrib\nrkpigo.png
  • C:\Far2\Plugins\Colorer\hrd\console\nrkpigo.png
  • C:\Far2\Plugins\Colorer\hrd\nrkpigo.png
  • C:\Far2\Plugins\Colorer\hrc\auto\types\nrkpigo.png
  • C:\Far2\Plugins\Colorer\hrc\auto\nrkpigo.png
  • C:\Far2\Plugins\Colorer\hrc\nrkpigo.png
  • C:\Far2\Plugins\Colorer\bin\nrkpigo.png
  • C:\Far2\Plugins\Colorer\nrkpigo.png
  • C:\Far2\Plugins\Brackets\nrkpigo.png
  • C:\Far2\Plugins\AutoWrap\nrkpigo.png
  • C:\Far2\Plugins\arclite\nrkpigo.png
  • C:\Far2\Plugins\Align\nrkpigo.png
  • C:\Far2\Plugins\7-Zip\nrkpigo.png
  • C:\Far2\Plugins\nrkpigo.png
  • C:\Far2\Plugins\WinSCP\putty\windows\nrkpigo.png
  • %APPDATA%\Microsoft\Internet Explorer\Quick Launch\nrkpigo.png
  • %APPDATA%\Microsoft\Internet Explorer\nrkpigo.png
  • %APPDATA%\Microsoft\Credentials\S-1-5-21-2052111302-484763869-725345543-1003\nrkpigo.png
  • C:\Documents and Settings\Default User\Cookies\nrkpigo.png
  • C:\Documents and Settings\Default User\Application Data\Microsoft\SystemCertificates\My\CTLs\nrkpigo.png
  • C:\Documents and Settings\Default User\Application Data\Microsoft\SystemCertificates\My\CRLs\nrkpigo.png
  • C:\Documents and Settings\Default User\Application Data\Microsoft\SystemCertificates\My\Certificates\nrkpigo.png
  • C:\Documents and Settings\Default User\Application Data\Microsoft\SystemCertificates\My\nrkpigo.png
  • C:\Documents and Settings\Default User\Application Data\Microsoft\SystemCertificates\nrkpigo.png
  • %ALLUSERSPROFILE%\Start Menu\Programs\Accessories\Entertainment\nrkpigo.png
  • C:\Documents and Settings\Default User\Application Data\Microsoft\Media Player\nrkpigo.png
  • C:\Documents and Settings\Default User\Application Data\Microsoft\nrkpigo.png
  • C:\Documents and Settings\Default User\Application Data\nrkpigo.png
  • C:\Documents and Settings\Default User\nrkpigo.png
  • %ALLUSERSPROFILE%\Templates\nrkpigo.png
  • %ALLUSERSPROFILE%\Start Menu\Programs\Games\nrkpigo.png
  • %ALLUSERSPROFILE%\Start Menu\Programs\Administrative Tools\nrkpigo.png
  • C:\Documents and Settings\Default User\Application Data\Microsoft\Internet Explorer\nrkpigo.png
  • %ALLUSERSPROFILE%\Start Menu\Programs\Accessories\System Tools\nrkpigo.png
  • C:\Documents and Settings\Default User\Desktop\nrkpigo.png
  • C:\Documents and Settings\Default User\Local Settings\History\History.IE5\nrkpigo.png
  • C:\Documents and Settings\Default User\Local Settings\<INETFILES>\Content.IE5\YPORKZYZ\nrkpigo.png
  • C:\Documents and Settings\Default User\Local Settings\<INETFILES>\Content.IE5\U98D4X8H\nrkpigo.png
  • C:\Documents and Settings\Default User\Local Settings\<INETFILES>\Content.IE5\KHMHGZ4F\nrkpigo.png
  • C:\Documents and Settings\Default User\Local Settings\<INETFILES>\Content.IE5\2VAZY7AN\nrkpigo.png
  • C:\Documents and Settings\Default User\Local Settings\<INETFILES>\Content.IE5\nrkpigo.png
  • C:\Documents and Settings\Default User\Local Settings\<INETFILES>\nrkpigo.png
  • C:\Documents and Settings\Default User\Local Settings\nrkpigo.png
  • C:\Documents and Settings\Default User\Favorites\nrkpigo.png
  • C:\Documents and Settings\Default User\Local Settings\History\nrkpigo.png
  • C:\Documents and Settings\Default User\Local Settings\Application Data\Microsoft\Windows Media\9.0\nrkpigo.png
  • C:\Documents and Settings\Default User\Local Settings\Application Data\Microsoft\Windows Media\nrkpigo.png
  • C:\Documents and Settings\Default User\Local Settings\Application Data\Microsoft\Media Player\nrkpigo.png
  • C:\Documents and Settings\Default User\Local Settings\Application Data\Microsoft\nrkpigo.png
  • C:\Documents and Settings\Default User\Local Settings\Application Data\nrkpigo.png
  • C:\Documents and Settings\Default User\Local Settings\Temp\nrkpigo.png
  • %ALLUSERSPROFILE%\Start Menu\Programs\Accessories\Communications\nrkpigo.png
  • %ALLUSERSPROFILE%\Start Menu\Programs\Accessories\Accessibility\nrkpigo.png
  • %ALLUSERSPROFILE%\Start Menu\Programs\Accessories\nrkpigo.png
  • %ALLUSERSPROFILE%\Application Data\Microsoft\Media Player\nrkpigo.png
  • %ALLUSERSPROFILE%\Application Data\Microsoft\Media Index\nrkpigo.png
  • %ALLUSERSPROFILE%\Application Data\Microsoft\HTML Help\nrkpigo.png
  • %ALLUSERSPROFILE%\Application Data\Microsoft\Dr Watson\nrkpigo.png
  • %ALLUSERSPROFILE%\Application Data\Microsoft\Crypto\RSA\S-1-5-18\nrkpigo.png
  • %ALLUSERSPROFILE%\Application Data\Microsoft\Network\Connections\nrkpigo.png
  • %ALLUSERSPROFILE%\Application Data\Microsoft\Crypto\RSA\MachineKeys\nrkpigo.png
  • %ALLUSERSPROFILE%\Application Data\Microsoft\Crypto\DSS\MachineKeys\nrkpigo.png
  • %ALLUSERSPROFILE%\Application Data\Microsoft\Crypto\DSS\nrkpigo.png
  • %ALLUSERSPROFILE%\Application Data\Microsoft\Crypto\nrkpigo.png
  • %ALLUSERSPROFILE%\Application Data\Microsoft\nrkpigo.png
  • %ALLUSERSPROFILE%\Application Data\nrkpigo.png
  • %ALLUSERSPROFILE%\nrkpigo.png
  • %ALLUSERSPROFILE%\Application Data\Microsoft\Crypto\RSA\nrkpigo.png
  • %ALLUSERSPROFILE%\Application Data\Microsoft\Network\Connections\Cm\nrkpigo.png
  • %ALLUSERSPROFILE%\Application Data\Microsoft\Network\nrkpigo.png
  • %ALLUSERSPROFILE%\Application Data\Microsoft\Network\Connections\Pbk\nrkpigo.png
  • %ALLUSERSPROFILE%\Start Menu\Programs\nrkpigo.png
  • %ALLUSERSPROFILE%\Documents\My Music\Sample Playlists\0338E140\nrkpigo.png
  • %ALLUSERSPROFILE%\Start Menu\nrkpigo.png
  • %ALLUSERSPROFILE%\Favorites\nrkpigo.png
  • %ALLUSERSPROFILE%\DRM\nrkpigo.png
  • %ALLUSERSPROFILE%\Documents\My Videos\nrkpigo.png
  • %ALLUSERSPROFILE%\Documents\My Pictures\Sample Pictures\nrkpigo.png
  • %ALLUSERSPROFILE%\Documents\My Pictures\nrkpigo.png
  • %ALLUSERSPROFILE%\Documents\My Music\Sample Playlists\nrkpigo.png
  • %ALLUSERSPROFILE%\Application Data\Microsoft\User Account Pictures\nrkpigo.png
  • %ALLUSERSPROFILE%\Documents\My Music\Sample Music\nrkpigo.png
  • %ALLUSERSPROFILE%\Documents\My Music\My Playlists\nrkpigo.png
  • %ALLUSERSPROFILE%\Documents\My Music\nrkpigo.png
  • %ALLUSERSPROFILE%\Documents\nrkpigo.png
  • %ALLUSERSPROFILE%\Desktop\nrkpigo.png
  • %ALLUSERSPROFILE%\Application Data\Microsoft\User Account Pictures\Default Pictures\nrkpigo.png
  • C:\Documents and Settings\Default User\My Documents\nrkpigo.png
  • C:\Documents and Settings\Default User\NetHood\nrkpigo.png
  • C:\Documents and Settings\Default User\PrintHood\nrkpigo.png
  • C:\Documents and Settings\Default User\Recent\nrkpigo.png
  • C:\Documents and Settings\NetworkService\Local Settings\Application Data\nrkpigo.png
  • C:\Documents and Settings\NetworkService\Local Settings\nrkpigo.png
  • C:\Documents and Settings\NetworkService\Cookies\nrkpigo.png
  • C:\Documents and Settings\NetworkService\Application Data\Microsoft\SystemCertificates\My\CTLs\nrkpigo.png
  • C:\Documents and Settings\NetworkService\Application Data\Microsoft\SystemCertificates\My\CRLs\nrkpigo.png
  • C:\Documents and Settings\NetworkService\Application Data\Microsoft\SystemCertificates\My\Certificates\nrkpigo.png
  • C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\nrkpigo.png
  • C:\Documents and Settings\NetworkService\Application Data\Microsoft\SystemCertificates\My\nrkpigo.png
  • C:\Documents and Settings\NetworkService\Application Data\Microsoft\Media Player\nrkpigo.png
  • C:\Documents and Settings\NetworkService\Application Data\Microsoft\Internet Explorer\nrkpigo.png
  • C:\Documents and Settings\NetworkService\Application Data\Microsoft\Credentials\S-1-5-20\nrkpigo.png
  • C:\Documents and Settings\NetworkService\Application Data\Microsoft\Credentials\nrkpigo.png
  • C:\Documents and Settings\NetworkService\Application Data\Microsoft\nrkpigo.png
  • C:\Documents and Settings\NetworkService\Application Data\nrkpigo.png
  • C:\Documents and Settings\NetworkService\Application Data\Microsoft\SystemCertificates\nrkpigo.png
  • C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Credentials\nrkpigo.png
  • C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Credentials\S-1-5-20\nrkpigo.png
  • C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\nrkpigo.png
  • %APPDATA%\Microsoft\Address Book\nrkpigo.png
  • %APPDATA%\Microsoft\nrkpigo.png
  • %APPDATA%\Identities\{5518F2FB-DB74-45A3-BEC1-4575D8D9DC84}\nrkpigo.png
  • %APPDATA%\Identities\nrkpigo.png
  • %APPDATA%\nrkpigo.png
  • %HOMEPATH%\nrkpigo.png
  • C:\Documents and Settings\NetworkService\Local Settings\<INETFILES>\Content.IE5\YPORKZYZ\nrkpigo.png
  • C:\Documents and Settings\NetworkService\Local Settings\<INETFILES>\Content.IE5\U98D4X8H\nrkpigo.png
  • C:\Documents and Settings\NetworkService\Local Settings\<INETFILES>\Content.IE5\KHMHGZ4F\nrkpigo.png
  • C:\Documents and Settings\NetworkService\Local Settings\<INETFILES>\Content.IE5\2VAZY7AN\nrkpigo.png
  • C:\Documents and Settings\NetworkService\Local Settings\<INETFILES>\Content.IE5\nrkpigo.png
  • C:\Documents and Settings\NetworkService\Local Settings\<INETFILES>\nrkpigo.png
  • C:\Documents and Settings\NetworkService\Local Settings\Temp\nrkpigo.png
  • C:\Documents and Settings\NetworkService\Local Settings\History\History.IE5\nrkpigo.png
  • C:\Documents and Settings\NetworkService\Local Settings\History\nrkpigo.png
  • C:\Documents and Settings\NetworkService\nrkpigo.png
  • C:\Documents and Settings\LocalService\Local Settings\<INETFILES>\Content.IE5\LBMMC3H3\nrkpigo.png
  • C:\Documents and Settings\LocalService\Local Settings\<INETFILES>\Content.IE5\MOE00UY1\nrkpigo.png
  • C:\Documents and Settings\LocalService\Local Settings\<INETFILES>\Content.IE5\CJCTQ25G\nrkpigo.png
  • C:\Documents and Settings\LocalService\Application Data\Microsoft\Internet Explorer\nrkpigo.png
  • C:\Documents and Settings\LocalService\Application Data\Microsoft\Credentials\S-1-5-19\nrkpigo.png
  • C:\Documents and Settings\LocalService\Application Data\Microsoft\Credentials\nrkpigo.png
  • C:\Documents and Settings\LocalService\Application Data\Microsoft\nrkpigo.png
  • C:\Documents and Settings\LocalService\Application Data\nrkpigo.png
  • C:\Documents and Settings\LocalService\nrkpigo.png
  • C:\Documents and Settings\LocalService\Application Data\Microsoft\Media Player\nrkpigo.png
  • C:\Documents and Settings\Default User\Templates\nrkpigo.png
  • C:\Documents and Settings\Default User\Start Menu\Programs\Accessories\Entertainment\nrkpigo.png
  • C:\Documents and Settings\Default User\Start Menu\Programs\Accessories\Accessibility\nrkpigo.png
  • C:\Documents and Settings\Default User\Start Menu\Programs\Accessories\nrkpigo.png
  • C:\Documents and Settings\Default User\Start Menu\Programs\nrkpigo.png
  • C:\Documents and Settings\Default User\Start Menu\nrkpigo.png
  • C:\Documents and Settings\Default User\SendTo\nrkpigo.png
  • C:\Documents and Settings\Default User\Start Menu\Programs\Startup\nrkpigo.png
  • C:\Documents and Settings\LocalService\Application Data\Microsoft\SystemCertificates\nrkpigo.png
  • C:\Documents and Settings\LocalService\Application Data\Microsoft\SystemCertificates\My\nrkpigo.png
  • C:\Documents and Settings\LocalService\Application Data\Microsoft\SystemCertificates\My\Certificates\nrkpigo.png
  • C:\Documents and Settings\LocalService\Local Settings\<INETFILES>\Content.IE5\BGGTYMH1\nrkpigo.png
  • C:\Documents and Settings\LocalService\Local Settings\<INETFILES>\Content.IE5\nrkpigo.png
  • C:\Documents and Settings\LocalService\Local Settings\<INETFILES>\nrkpigo.png
  • C:\Documents and Settings\LocalService\Local Settings\Temp\nrkpigo.png
  • C:\Documents and Settings\LocalService\Local Settings\History\History.IE5\nrkpigo.png
  • C:\Documents and Settings\LocalService\Local Settings\History\nrkpigo.png
  • C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\nrkpigo.png
  • C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Credentials\S-1-5-19\nrkpigo.png
  • C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Credentials\nrkpigo.png
  • C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\nrkpigo.png
  • C:\Documents and Settings\LocalService\Local Settings\Application Data\nrkpigo.png
  • C:\Documents and Settings\LocalService\Local Settings\nrkpigo.png
  • C:\Documents and Settings\LocalService\Cookies\nrkpigo.png
  • C:\Documents and Settings\LocalService\Application Data\Microsoft\SystemCertificates\My\CTLs\nrkpigo.png
  • C:\Documents and Settings\LocalService\Application Data\Microsoft\SystemCertificates\My\CRLs\nrkpigo.png
  • %APPDATA%\Microsoft\Credentials\nrkpigo.png
  • C:\Far2\Plugins\WinSCP\release\nrkpigo.png
Перемещает следующие файлы:
  • %APPDATA%\Mozilla\Firefox\Profiles\cwdgt0y8.default\cert8.db в %APPDATA%\Mozilla\Firefox\Profiles\cwdgt0y8.default\cert8 nrkp36igo26.db
  • %APPDATA%\Mozilla\Firefox\Profiles\cwdgt0y8.default\key3.db в %APPDATA%\Mozilla\Firefox\Profiles\cwdgt0y8.default\key3 nrkp36igo26.db
  • %APPDATA%\Mozilla\Firefox\Profiles\cwdgt0y8.default\secmod.db в %APPDATA%\Mozilla\Firefox\Profiles\cwdgt0y8.default\secmod nrkp36igo26.db
Изменяет множество файлов пользовательских данных (Trojan.Encoder).
Другое:
Запускает на исполнение:
  • '<SYSTEM32>\cmd.exe' /C net view
  • '<SYSTEM32>\net.exe' view

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке