Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Encoder.31268

Добавлен в вирусную базу Dr.Web: 2020-03-16

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения
Создает следующие файлы на съемном носителе
  • <Имя диска съемного носителя>:\fi51.doc
  • <Имя диска съемного носителя>:\february_catalogue__2015.doc
Вредоносные функции
Для затруднения выявления своего присутствия в системе
удаляет теневые копии разделов.
Изменения в файловой системе
Создает следующие файлы
  • C:\far2\070a06-readme.txt
  • %ProgramFiles(x86)%\k-lite codec pack\icaros\070a06-readme.txt
  • %ProgramFiles(x86)%\pidgin\ca-certs\070a06-readme.txt
  • %ProgramFiles(x86)%\k-lite codec pack\070a06-readme.txt
  • %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\070a06-readme.txt
  • %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\070a06-readme.txt
  • %ProgramFiles(x86)%\qip 2012\070a06-readme.txt
  • %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow64\070a06-readme.txt
  • %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow64\languages\070a06-readme.txt
  • %ProgramFiles(x86)%\msbuild\microsoft\windows workflow foundation\v3.0\070a06-readme.txt
  • %ProgramFiles(x86)%\microsoft.net\redistlist\070a06-readme.txt
  • %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\070a06-readme.txt
  • %ProgramFiles(x86)%\microsoft.net\sdk\v1.1\bin\070a06-readme.txt
  • %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\visualbasic\1033\070a06-readme.txt
Перемещает следующие файлы
  • %ProgramFiles(x86)%\k-lite codec pack\icaros\ffmpeg license.txt в %ProgramFiles(x86)%\k-lite codec pack\icaros\ffmpeg license.txt.070a06
  • %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\assemblyinfointernal.zip в %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\assemblyinfointernal.zip.070a06
  • %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\assemblyinfo.zip в %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\assemblyinfo.zip.070a06
  • %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\appconfiginternal.zip в %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\appconfiginternal.zip.070a06
  • %ProgramFiles(x86)%\msbuild\microsoft.office.infopath.targets в %ProgramFiles(x86)%\msbuild\microsoft.office.infopath.targets.070a06
  • %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\appconfig.zip в %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\appconfig.zip.070a06
  • %ProgramFiles(x86)%\microsoft.net\redistlist\assemblylist_4_extended.xml в %ProgramFiles(x86)%\microsoft.net\redistlist\assemblylist_4_extended.xml.070a06
  • %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\aboutbox.zip в %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\aboutbox.zip.070a06
  • %ProgramFiles(x86)%\msbuild\microsoft\windows workflow foundation\v3.0\workflow.visualbasic.targets в %ProgramFiles(x86)%\msbuild\microsoft\windows workflow foundation\v3.0\workflow.visualbasic.targets.070a06
  • %ProgramFiles(x86)%\microsoft.net\redistlist\assemblylist_4_client.xml в %ProgramFiles(x86)%\microsoft.net\redistlist\assemblylist_4_client.xml.070a06
  • %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow64\languages\ffdshow.1035.fi в %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow64\languages\ffdshow.1035.fi.070a06
  • %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\codefile.zip в %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\codefile.zip.070a06
  • %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow64\languages\ffdshow.1034.es в %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow64\languages\ffdshow.1034.es.070a06
  • %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow64\languages\ffdshow.1033.en в %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow64\languages\ffdshow.1033.en.070a06
  • %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow64\languages\ffdshow.1031.de в %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow64\languages\ffdshow.1031.de.070a06
  • %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow64\languages\ffdshow.1029.cz в %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow64\languages\ffdshow.1029.cz.070a06
  • %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow64\languages\ffdshow.1029.cs в %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow64\languages\ffdshow.1029.cs.070a06
  • %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow64\languages\ffdshow.1028.tc в %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow64\languages\ffdshow.1028.tc.070a06
  • %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow64\languages\ffdshow.1026.bg в %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow64\languages\ffdshow.1026.bg.070a06
  • %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow64\ffvdub.vdf в %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow64\ffvdub.vdf.070a06
  • %ProgramFiles(x86)%\msbuild\microsoft\windows workflow foundation\v3.0\workflow.targets в %ProgramFiles(x86)%\msbuild\microsoft\windows workflow foundation\v3.0\workflow.targets.070a06
  • %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.1038.hu в %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.1038.hu.070a06
  • %ProgramFiles(x86)%\microsoft.net\sdk\v1.1\bin\cordbg.exe.config в %ProgramFiles(x86)%\microsoft.net\sdk\v1.1\bin\cordbg.exe.config.070a06
  • %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow64\languages\ffdshow.1036.fr в %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow64\languages\ffdshow.1036.fr.070a06
  • %ProgramFiles(x86)%\microsoft office\office10\thdic.lex в %ProgramFiles(x86)%\microsoft office\office10\thdic.lex.070a06
  • %ProgramFiles(x86)%\microsoft analysis services\as oledb\10\cartridges\as80.xsl в %ProgramFiles(x86)%\microsoft analysis services\as oledb\10\cartridges\as80.xsl.070a06
  • %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\visualbasic\1033\class.zip в %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\visualbasic\1033\class.zip.070a06
  • %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\visualbasic\1033\assemblyinfointernal.zip в %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\visualbasic\1033\assemblyinfointernal.zip.070a06
  • %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\visualbasic\1033\appconfigurationinternal.zip в %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\visualbasic\1033\appconfigurationinternal.zip.070a06
  • %ProgramFiles(x86)%\microsoft.net\sdk\v1.1\bin\gacutil.exe.config в %ProgramFiles(x86)%\microsoft.net\sdk\v1.1\bin\gacutil.exe.config.070a06
  • %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\xmlfile.zip в %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\xmlfile.zip.070a06
  • %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\visualizer.zip в %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\visualizer.zip.070a06
  • %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow64\ffdshow.ax в %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow64\ffdshow.ax.070a06
  • %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\class.zip в %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\class.zip.070a06
  • %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\settingsinternal.zip в %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\settingsinternal.zip.070a06
  • %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\settings.zip в %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\settings.zip.070a06
  • %ProgramFiles(x86)%\microsoft.net\sdk\v1.1\bin\dasmhlp.cnt в %ProgramFiles(x86)%\microsoft.net\sdk\v1.1\bin\dasmhlp.cnt.070a06
  • %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\resourceinternal.zip в %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\resourceinternal.zip.070a06
  • %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\resource.zip в %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\resource.zip.070a06
  • %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\mdiparent.zip в %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\mdiparent.zip.070a06
  • %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\interface.zip в %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\interface.zip.070a06
  • %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\form.zip в %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\form.zip.070a06
  • %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\emptydatabase.zip в %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\emptydatabase.zip.070a06
  • %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\textfile.zip в %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\textfile.zip.070a06
  • %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\dataset.zip в %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\dataset.zip.070a06
  • %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\openie.js в %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\openie.js.070a06
  • %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.2052.sc в %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.2052.sc.070a06
  • %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.1058.uk в %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.1058.uk.070a06
  • %ProgramFiles(x86)%\pidgin\ca-certs\microsoft_internet_authority_2010.pem в %ProgramFiles(x86)%\pidgin\ca-certs\microsoft_internet_authority_2010.pem.070a06
  • %ProgramFiles(x86)%\pidgin\ca-certs\verisign_class_3_primary_ca-g5-2.pem в %ProgramFiles(x86)%\pidgin\ca-certs\verisign_class_3_primary_ca-g5-2.pem.070a06
  • %ProgramFiles(x86)%\pidgin\ca-certs\verisign_class_3_primary_ca-g2.pem в %ProgramFiles(x86)%\pidgin\ca-certs\verisign_class_3_primary_ca-g2.pem.070a06
  • %ProgramFiles(x86)%\pidgin\ca-certs\verisign_class3_primary_ca.pem в %ProgramFiles(x86)%\pidgin\ca-certs\verisign_class3_primary_ca.pem.070a06
  • %ProgramFiles(x86)%\pidgin\ca-certs\verisign_class3_extended_validation_ca.pem в %ProgramFiles(x86)%\pidgin\ca-certs\verisign_class3_extended_validation_ca.pem.070a06
  • %ProgramFiles(x86)%\pidgin\ca-certs\valicert_class_2_va.pem в %ProgramFiles(x86)%\pidgin\ca-certs\valicert_class_2_va.pem.070a06
  • %ProgramFiles(x86)%\pidgin\ca-certs\thawte_primary_root_ca.pem в %ProgramFiles(x86)%\pidgin\ca-certs\thawte_primary_root_ca.pem.070a06
  • %ProgramFiles(x86)%\pidgin\ca-certs\thawte_premium_server_ca.pem в %ProgramFiles(x86)%\pidgin\ca-certs\thawte_premium_server_ca.pem.070a06
  • %ProgramFiles(x86)%\pidgin\ca-certs\startcom_certification_authority.pem в %ProgramFiles(x86)%\pidgin\ca-certs\startcom_certification_authority.pem.070a06
  • %ProgramFiles(x86)%\mirc\mirc.chm в %ProgramFiles(x86)%\mirc\mirc.chm.070a06
  • %ProgramFiles(x86)%\pidgin\ca-certs\verisign_international_server_class_3_ca.pem в %ProgramFiles(x86)%\pidgin\ca-certs\verisign_international_server_class_3_ca.pem.070a06
  • %ProgramFiles(x86)%\pidgin\ca-certs\gte_cybertrust_global_root.pem в %ProgramFiles(x86)%\pidgin\ca-certs\gte_cybertrust_global_root.pem.070a06
  • %ProgramFiles(x86)%\pidgin\ca-certs\go_daddy_class_2_ca.pem в %ProgramFiles(x86)%\pidgin\ca-certs\go_daddy_class_2_ca.pem.070a06
  • %ProgramFiles(x86)%\pidgin\ca-certs\equifax_secure_global_ebusiness_ca-1.pem в %ProgramFiles(x86)%\pidgin\ca-certs\equifax_secure_global_ebusiness_ca-1.pem.070a06
  • %ProgramFiles(x86)%\pidgin\ca-certs\equifax_secure_ca.pem в %ProgramFiles(x86)%\pidgin\ca-certs\equifax_secure_ca.pem.070a06
  • %ProgramFiles(x86)%\pidgin\ca-certs\entrust.net_secure_server_ca.pem в %ProgramFiles(x86)%\pidgin\ca-certs\entrust.net_secure_server_ca.pem.070a06
  • %ProgramFiles(x86)%\pidgin\ca-certs\entrust.net_2048.pem в %ProgramFiles(x86)%\pidgin\ca-certs\entrust.net_2048.pem.070a06
  • %ProgramFiles(x86)%\pidgin\ca-certs\digicerthighassuranceevrootca.pem в %ProgramFiles(x86)%\pidgin\ca-certs\digicerthighassuranceevrootca.pem.070a06
  • %ProgramFiles(x86)%\pidgin\ca-certs\digicerthighassuranceca-3.pem в %ProgramFiles(x86)%\pidgin\ca-certs\digicerthighassuranceca-3.pem.070a06
  • %ProgramFiles(x86)%\pidgin\ca-certs\deutsche_telekom_root_ca_2.pem в %ProgramFiles(x86)%\pidgin\ca-certs\deutsche_telekom_root_ca_2.pem.070a06
  • %ProgramFiles(x86)%\pidgin\ca-certs\microsoft_secure_server_authority_2010.pem в %ProgramFiles(x86)%\pidgin\ca-certs\microsoft_secure_server_authority_2010.pem.070a06
  • %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\usercontrol.zip в %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\usercontrol.zip.070a06
  • %ProgramFiles(x86)%\k-lite codec pack\unins000.dat в %ProgramFiles(x86)%\k-lite codec pack\unins000.dat.070a06
  • %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.1026.bg в %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.1026.bg.070a06
  • %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\ffdshow.ax в %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\ffdshow.ax.070a06
  • %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.1053.sv в %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.1053.sv.070a06
  • %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.1053.se в %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.1053.se.070a06
  • %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.1051.sk в %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.1051.sk.070a06
  • %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.1049.ru в %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.1049.ru.070a06
  • %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.1046.br в %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.1046.br.070a06
  • %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.1045.pl в %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.1045.pl.070a06
  • %ProgramFiles(x86)%\qip 2012\unins000.dat в %ProgramFiles(x86)%\qip 2012\unins000.dat.070a06
  • %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.1042.ko в %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.1042.ko.070a06
  • %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\ffvdub.vdf в %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\ffvdub.vdf.070a06
  • %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.1041.ja в %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.1041.ja.070a06
  • %ProgramFiles(x86)%\pidgin\ca-certs\verisign_class_3_primary_ca-g5.pem в %ProgramFiles(x86)%\pidgin\ca-certs\verisign_class_3_primary_ca-g5.pem.070a06
  • %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.1036.fr в %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.1036.fr.070a06
  • %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.1035.fi в %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.1035.fi.070a06
  • %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.1034.es в %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.1034.es.070a06
  • %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.1033.en в %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.1033.en.070a06
  • %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.1031.de в %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.1031.de.070a06
  • %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.1029.cz в %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.1029.cz.070a06
  • %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.1029.cs в %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.1029.cs.070a06
  • %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.1028.tc в %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.1028.tc.070a06
  • %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.1040.it в %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.1040.it.070a06
  • %ProgramFiles(x86)%\mirc\versions.txt в %ProgramFiles(x86)%\mirc\versions.txt.070a06
Изменяет множество файлов пользовательских данных (Trojan.Encoder).
Другое
Создает и запускает на исполнение
  • '<SYSTEM32>\vssadmin.exe' delete shadows /all /quiet' (со скрытым окном)

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке