Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Encoder.32612

Добавлен в вирусную базу Dr.Web: 2020-09-20

Описание добавлено:

Техническая информация

Вредоносные функции
Запускает на исполнение
  • '%WINDIR%\syswow64\taskkill.exe' /F /IM MSExchange*
  • '%WINDIR%\syswow64\taskkill.exe' /F /IM Microsoft*
  • '%WINDIR%\syswow64\taskkill.exe' /F /IM ora*
  • '%WINDIR%\syswow64\taskkill.exe' /F /IM tns*
  • '%WINDIR%\syswow64\taskkill.exe' /F /IM mysql*
  • '%WINDIR%\syswow64\taskkill.exe' /F /IM sql*
  • '%WINDIR%\syswow64\taskkill.exe' /F /IM postgres*
Завершает или пытается завершить
следующие пользовательские процессы:
  • iexplore.exe
  • firefox.exe
Изменения в файловой системе
Создает следующие файлы
  • %ALLUSERSPROFILE%\<Имя файла>.exe
  • %ProgramFiles(x86)%\windows sidebar\gadgets\weather.gadget\images\12.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\weather.gadget\images\14.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\weather.gadget\images\15.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\weather.gadget\images\16.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\weather.gadget\images\41.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\weather.gadget\images\46.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\weather.gadget\images\10.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\weather.gadget\images\11.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\weather.gadget\images\35.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\weather.gadget\images\18.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\weather.gadget\images\39.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\weather.gadget\images\45.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\weather.gadget\images\8.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\weather.gadget\images\9.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\weather.gadget\images\1.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\weather.gadget\drag.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\weather.gadget\images\17.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\weather.gadget\images\31.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\weather.gadget\images\27.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\weather.gadget\images\26.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\weather.gadget\images\32.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\weather.gadget\images\36.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\weather.gadget\images\29.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\weather.gadget\images\30.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\weather.gadget\images\33.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\weather.gadget\images\34.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\weather.gadget\images\2.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\weather.gadget\images\3.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\weather.gadget\images\22.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\weather.gadget\images\23.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\weather.gadget\images\24.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\weather.gadget\images\25.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\weather.gadget\images\19.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\weather.gadget\images\20.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\weather.gadget\images\21.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\weather.gadget\images\28.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\weather.gadget\images\13.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\weather.gadget\images\37.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\weather.gadget\images\38.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\weather.gadget\images\40.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\picturepuzzle.gadget\images\tile16.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\rssfeeds.gadget\en-us\css\settings.css.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\rssfeeds.gadget\en-us\css\rssfeeds.css.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\rssfeeds.gadget\en-us\css\flyout.css.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\rssfeeds.gadget\en-us\gadget.xml.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\rssfeeds.gadget\icon.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\rssfeeds.gadget\images\navback.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\rssfeeds.gadget\drag.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\picturepuzzle.gadget\images\timer_up.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\picturepuzzle.gadget\images\hint_up.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\picturepuzzle.gadget\images\glow.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\picturepuzzle.gadget\images\daisies.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\picturepuzzle.gadget\images\9.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\picturepuzzle.gadget\images\8.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\picturepuzzle.gadget\images\7.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\rssfeeds.gadget\en-us\js\settings.js.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\picturepuzzle.gadget\images\5.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\slideshow.gadget\icon.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\slideshow.gadget\en-us\css\settings.css.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\weather.gadget\images\4.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\slideshow.gadget\drag.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\weather.gadget\images\47.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\weather.gadget\en-us\js\weather.js.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\weather.gadget\en-us\js\settings.js.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\weather.gadget\en-us\js\library.js.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\weather.gadget\en-us\css\weather.css.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\slideshow.gadget\en-us\gadget.xml.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\weather.gadget\en-us\css\settings.css.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\weather.gadget\icon.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\rssfeeds.gadget\en-us\js\rssfeeds.js.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\slideshow.gadget\images\tulip.jpg.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\slideshow.gadget\images\prev_hov.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\slideshow.gadget\images\play_hov.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\slideshow.gadget\images\next_hov.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\slideshow.gadget\images\blank.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\weather.gadget\en-us\gadget.xml.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\picturepuzzle.gadget\images\6.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\weather.gadget\images\43.png.zhen
  • %ALLUSERSPROFILE%\microsoft\windows defender\support\mplog-07132009-221054.log.zhen
  • C:\far2\documentation\rus\arc_support.txt.zhen
  • C:\far2\documentation\eng\techinfo.txt.zhen
  • C:\far2\documentation\eng\plugins_review.txt.zhen
  • C:\far2\documentation\eng\plugins_install.txt.zhen
  • C:\far2\documentation\eng\far_faq.txt.zhen
  • C:\far2\documentation\eng\bug_report.txt.zhen
  • C:\far2\documentation\eng\arc_support.txt.zhen
  • %LOCALAPPDATA%\microsoft\internet explorer\brndlog.bak.zhen
  • C:\far2\documentation\rus\far_faq.txt.zhen
  • %APPDATA%\mozilla\firefox\profiles\gn7ryp3k.default\sessionstore-backups\previous.js.zhen
  • C:\users\default\ntuser.dat.log.zhen
  • %LOCALAPPDATA%\microsoft\internet explorer\brndlog.txt.zhen
  • %LOCALAPPDATA%\microsoft\windows media\12.0\wmsdkns.xml.zhen
  • %LOCALAPPDATA%\microsoft\windows mail\stationery\white_chocolate.jpg.zhen
  • %LOCALAPPDATA%\microsoft\windows mail\stationery\tanspecks.jpg.zhen
  • C:\far2\addons\readme.txt.zhen
  • %LOCALAPPDATA%\microsoft\windows mail\stationery\softblue.jpg.zhen
  • C:\far2\documentation\rus\plugins_install.txt.zhen
  • %ProgramFiles%\firefox\chrome\browser\content\browser\aboutsynctabs.js.zhen
  • %ProgramFiles%\firefox\chrome\browser\content\browser\aboutsynctabs.css.zhen
  • %ProgramFiles%\firefox\chrome\browser\content\browser\aboutsessionrestore.js.zhen
  • %ProgramFiles%\firefox\chrome\browser\content\browser\abouthome.js.zhen
  • %ProgramFiles%\firefox\chrome\browser\content\browser\abouthome.css.zhen
  • %ProgramFiles%\firefox\chrome\browser\content\browser\aboutdialog.js.zhen
  • %ProgramFiles%\firefox\chrome\browser\content\browser\aboutdialog.css.zhen
  • %LOCALAPPDATA%\microsoft\windows mail\stationery\stars.jpg.zhen
  • C:\far2\documentation\rus\bug_report.txt.zhen
  • %ProgramFiles%\firefox\js.log.zhen
  • %ProgramFiles%\firefox\greprefs.js.zhen
  • C:\far2\plugins\ftp\notes_rus.txt.zhen
  • C:\far2\plugins\ftp\notes.txt.zhen
  • C:\far2\plugins\ftp\ftpcmds_rus.txt.zhen
  • C:\far2\plugins\ftp\ftpcmds.txt.zhen
  • C:\far2\documentation\rus\techinfo.txt.zhen
  • %APPDATA%\microsoft\templates\normal.dotm.zhen
  • C:\far2\documentation\rus\plugins_review.txt.zhen
  • %LOCALAPPDATA%\microsoft\windows mail\stationery\stars.htm.zhen
  • %LOCALAPPDATA%\microsoft\windows mail\stationery\soft blue.htm.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\clock.gadget\images\square_s.png.zhen
  • %LOCALAPPDATA%\microsoft\windows mail\edb00001.log.zhen
  • %LOCALAPPDATA%\microsoft\windows mail\stationery\blue_gradient.jpg.zhen
  • %LOCALAPPDATA%\microsoft\windows mail\stationery\bears.jpg.zhen
  • %LOCALAPPDATA%\microsoft\windows mail\stationery\bears.htm.zhen
  • %LOCALAPPDATA%\microsoft\windows mail\oeold.xml.zhen
  • %LOCALAPPDATA%\microsoft\windows mail\backup\new\edb00001.log.zhen
  • %LOCALAPPDATA%\microsoft\windows mail\edb.log.zhen
  • %LOCALAPPDATA%\microsoft\windows mail\stationery\garden.htm.zhen
  • %LOCALAPPDATA%\microsoft\windows mail\stationery\garden.jpg.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\weather.gadget\images\42.png.zhen
  • %ProgramFiles(x86)%\reference assemblies\microsoft\framework\v3.5\subsetlist\client.xml.zhen
  • %ProgramFiles(x86)%\reference assemblies\microsoft\framework\v3.0\subsetlist\client.xml.zhen
  • %ProgramFiles(x86)%\reference assemblies\microsoft\framework\v3.0\redistlist\frameworklist.xml.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\weather.gadget\images\5.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\weather.gadget\images\6.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\weather.gadget\images\7.png.zhen
  • %ALLUSERSPROFILE%\microsoft\device stage\task\{e35be42d-f742-4d96-a50a-1775fb1a7a42}\en-us\resource.xml.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\weather.gadget\images\44.png.zhen
  • %LOCALAPPDATA%\microsoft\windows mail\stationery\green bubbles.htm.zhen
  • %LOCALAPPDATA%\microsoft\windows mail\stationery\pine_lumber.jpg.zhen
  • %LOCALAPPDATA%\microsoft\windows mail\stationery\pretty_peacock.jpg.zhen
  • %LOCALAPPDATA%\microsoft\windows mail\stationery\shadesofblue.jpg.zhen
  • %LOCALAPPDATA%\microsoft\windows mail\stationery\shades of blue.htm.zhen
  • %LOCALAPPDATA%\microsoft\windows mail\stationery\sand_paper.jpg.zhen
  • %LOCALAPPDATA%\microsoft\windows mail\stationery\roses.jpg.zhen
  • %LOCALAPPDATA%\microsoft\windows mail\stationery\roses.htm.zhen
  • %LOCALAPPDATA%\microsoft\windows mail\stationery\psychedelic.jpg.zhen
  • %LOCALAPPDATA%\microsoft\windows mail\stationery\small_news.jpg.zhen
  • %LOCALAPPDATA%\microsoft\windows mail\stationery\greenbubbles.jpg.zhen
  • %LOCALAPPDATA%\microsoft\windows mail\stationery\hand prints.htm.zhen
  • %LOCALAPPDATA%\microsoft\windows mail\stationery\peacock.htm.zhen
  • %LOCALAPPDATA%\microsoft\windows mail\stationery\orangecircles.jpg.zhen
  • %LOCALAPPDATA%\microsoft\windows mail\stationery\orange circles.htm.zhen
  • %LOCALAPPDATA%\microsoft\windows mail\stationery\notebook.jpg.zhen
  • %LOCALAPPDATA%\microsoft\windows mail\stationery\monet.jpg.zhen
  • %LOCALAPPDATA%\microsoft\windows mail\stationery\handprints.jpg.zhen
  • %LOCALAPPDATA%\microsoft\windows mail\stationery\peacock.jpg.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\picturepuzzle.gadget\images\4.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\picturepuzzle.gadget\images\3.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\picturepuzzle.gadget\images\2.png.zhen
  • %ProgramFiles%\reference assemblies\microsoft\framework\v3.0\winfxlist.xml.zhen
  • %ProgramFiles(x86)%\reference assemblies\microsoft\framework\v3.0\winfxlist.xml.zhen
  • %ProgramFiles%\dvd maker\shared\filters.xml.zhen
  • %CommonProgramFiles%\microsoft shared\stationery\stars.jpg.zhen
  • %CommonProgramFiles(x86)%\microsoft shared\stationery\stars.jpg.zhen
  • %CommonProgramFiles%\microsoft shared\stationery\stars.htm.zhen
  • %CommonProgramFiles(x86)%\microsoft shared\stationery\stars.htm.zhen
  • %CommonProgramFiles(x86)%\microsoft shared\stationery\softblue.jpg.zhen
  • %ProgramFiles(x86)%\windows media player\media renderer\dmr_120.png.zhen
  • %CommonProgramFiles%\microsoft shared\stationery\roses.jpg.zhen
  • %CommonProgramFiles(x86)%\microsoft shared\stationery\roses.jpg.zhen
  • %CommonProgramFiles%\microsoft shared\stationery\roses.htm.zhen
  • %CommonProgramFiles(x86)%\microsoft shared\stationery\roses.htm.zhen
  • %CommonProgramFiles%\microsoft shared\stationery\peacock.jpg.zhen
  • %ProgramFiles(x86)%\windows media player\media renderer\dmr_120.jpg.zhen
  • %CommonProgramFiles%\microsoft shared\stationery\softblue.jpg.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\calendar.gadget\images\bg-today.png.zhen
  • %ProgramFiles%\windows media player\media renderer\dmr_120.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\calendar.gadget\en-us\js\calendar.js.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\calendar.gadget\en-us\css\calendar.css.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\calendar.gadget\en-us\gadget.xml.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\slideshow.gadget\logo.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\picturepuzzle.gadget\logo.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\calendar.gadget\logo.png.zhen
  • %CommonProgramFiles(x86)%\microsoft shared\stationery\peacock.jpg.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\clock.gadget\logo.png.zhen
  • %ProgramFiles%\windows media player\media renderer\dmr_120.jpg.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\calendar.gadget\icon.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\calendar.gadget\drag.png.zhen
  • %ProgramFiles%\windows media player\media renderer\dmr_48.png.zhen
  • %ProgramFiles(x86)%\windows media player\media renderer\dmr_48.png.zhen
  • %ProgramFiles%\windows media player\media renderer\dmr_48.jpg.zhen
  • %ProgramFiles(x86)%\windows media player\media renderer\dmr_48.jpg.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\cpu.gadget\logo.png.zhen
  • %CommonProgramFiles%\microsoft shared\stationery\peacock.htm.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\calendar.gadget\images\bg-desk.png.zhen
  • %CommonProgramFiles(x86)%\microsoft shared\stationery\peacock.htm.zhen
  • %CommonProgramFiles%\microsoft shared\stationery\garden.jpg.zhen
  • %CommonProgramFiles%\microsoft shared\ink\ipshrv.xml.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\calendar.gadget\images\bg-dock.png.zhen
  • %CommonProgramFiles%\microsoft shared\ink\ipsfin.xml.zhen
  • %CommonProgramFiles%\microsoft shared\ink\ipsesp.xml.zhen
  • %CommonProgramFiles%\microsoft shared\ink\ipsen.xml.zhen
  • %CommonProgramFiles%\microsoft shared\ink\ipsdeu.xml.zhen
  • %CommonProgramFiles%\microsoft shared\ink\ipsdan.xml.zhen
  • %CommonProgramFiles%\microsoft shared\ink\ipsita.xml.zhen
  • %CommonProgramFiles%\microsoft shared\ink\ipsjpn.xml.zhen
  • %CommonProgramFiles%\microsoft shared\ink\ipscsy.xml.zhen
  • %CommonProgramFiles%\microsoft shared\ink\ipscat.xml.zhen
  • %CommonProgramFiles%\microsoft shared\ink\content.xml.zhen
  • %CommonProgramFiles%\microsoft shared\ink\alphabet.xml.zhen
  • %ProgramFiles%\firefox\readme.txt.zhen
  • %ALLUSERSPROFILE%\microsoft toolkit\settings.xml.zhen
  • %ALLUSERSPROFILE%\mswinsck.ocx
  • %CommonProgramFiles%\microsoft shared\ink\ipscht.xml.zhen
  • %CommonProgramFiles%\microsoft shared\ink\ipschs.xml.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\rssfeeds.gadget\logo.png.zhen
  • %CommonProgramFiles%\microsoft shared\ink\ipsnld.xml.zhen
  • %CommonProgramFiles%\microsoft shared\ink\ipssrl.xml.zhen
  • %CommonProgramFiles%\microsoft shared\ink\ipssve.xml.zhen
  • %CommonProgramFiles%\microsoft shared\stationery\garden.htm.zhen
  • %CommonProgramFiles(x86)%\microsoft shared\stationery\garden.htm.zhen
  • %CommonProgramFiles%\microsoft shared\stationery\bears.jpg.zhen
  • %CommonProgramFiles(x86)%\microsoft shared\stationery\bears.jpg.zhen
  • %CommonProgramFiles%\microsoft shared\stationery\bears.htm.zhen
  • %CommonProgramFiles(x86)%\microsoft shared\stationery\bears.htm.zhen
  • %CommonProgramFiles(x86)%\microsoft shared\stationery\garden.jpg.zhen
  • %CommonProgramFiles%\microsoft shared\ink\ipskor.xml.zhen
  • %CommonProgramFiles%\microsoft shared\ink\ipsfra.xml.zhen
  • %CommonProgramFiles%\microsoft shared\ink\ipsrus.xml.zhen
  • %CommonProgramFiles%\microsoft shared\ink\ipsrom.xml.zhen
  • %CommonProgramFiles%\microsoft shared\ink\ipsptg.xml.zhen
  • %CommonProgramFiles%\microsoft shared\ink\ipsptb.xml.zhen
  • %CommonProgramFiles%\microsoft shared\ink\ipsplk.xml.zhen
  • %CommonProgramFiles%\microsoft shared\ink\ipsnor.xml.zhen
  • %CommonProgramFiles%\microsoft shared\ink\ipssrb.xml.zhen
  • %ProgramFiles%\reference assemblies\microsoft\framework\v3.0\redistlist\frameworklist.xml.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\calendar.gadget\images\bnext.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\currency.gadget\en-us\js\currency.js.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\cpu.gadget\images\glass.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\currency.gadget\en-us\css\currency.css.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\currency.gadget\en-us\gadget.xml.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\currency.gadget\logo.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\weather.gadget\logo.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\currency.gadget\icon.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\currency.gadget\drag.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\calendar.gadget\images\bprev.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\currency.gadget\en-us\js\init.js.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\cpu.gadget\en-us\gadget.xml.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\cpu.gadget\images\dialdot.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\cpu.gadget\images\dial.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\cpu.gadget\images\back_lrg.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\cpu.gadget\images\back.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\cpu.gadget\en-us\js\cpu.js.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\cpu.gadget\en-us\css\cpu.css.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\cpu.gadget\images\dial_lrg.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\cpu.gadget\images\dial_sml.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\currency.gadget\en-us\js\library.js.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\picturepuzzle.gadget\drag.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\picturepuzzle.gadget\icon.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\picturepuzzle.gadget\images\10.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\picturepuzzle.gadget\images\1.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\picturepuzzle.gadget\images\0.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\picturepuzzle.gadget\en-us\js\settings.js.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\picturepuzzle.gadget\en-us\css\settings.css.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\picturepuzzle.gadget\en-us\gadget.xml.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\picturepuzzle.gadget\images\11.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\currency.gadget\en-us\js\service.js.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\currency.gadget\images\add_down.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\currency.gadget\images\row_over.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\currency.gadget\images\info.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\weather.gadget\images\info.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\currency.gadget\images\graph_up.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\currency.gadget\images\add_up.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\currency.gadget\images\add_over.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\currency.gadget\images\triangle.png.zhen
  • %APPDATA%\mozilla\firefox\profiles\gn7ryp3k.default\prefs.js.zhen
  • %ProgramFiles%\firefox\chrome\browser\content\browser\browser.css.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\clock.gadget\images\trad_s.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\clock.gadget\en-us\css\clock.css.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\clock.gadget\images\diner_s.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\clock.gadget\images\diner_m.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\clock.gadget\images\diner_h.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\clock.gadget\images\diner.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\clock.gadget\en-us\js\settings.js.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\clock.gadget\en-us\js\clock.js.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\cpu.gadget\drag.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\clock.gadget\images\flower_h.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\clock.gadget\en-us\gadget.xml.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\clock.gadget\icon.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\clock.gadget\drag.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\calendar.gadget\images\month.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\calendar.gadget\images\curl.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\calendar.gadget\images\curl-hot.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\calendar.gadget\images\corner.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\clock.gadget\en-us\css\settings.css.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\cpu.gadget\icon.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\clock.gadget\images\flower_m.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\clock.gadget\images\modern_h.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\clock.gadget\images\flower_s.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\clock.gadget\images\trad_m.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\clock.gadget\images\trad_h.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\clock.gadget\images\trad_dot.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\clock.gadget\images\trad.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\clock.gadget\images\system_s.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\clock.gadget\images\system_m.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\clock.gadget\images\modern.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\clock.gadget\images\system_h.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\clock.gadget\images\flower.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\clock.gadget\images\square_m.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\clock.gadget\images\square_h.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\clock.gadget\images\square.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\clock.gadget\images\novelty.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\clock.gadget\images\modern_s.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\clock.gadget\images\modern_m.png.zhen
  • %ProgramFiles(x86)%\windows sidebar\gadgets\clock.gadget\images\system.png.zhen
  • %ProgramFiles%\firefox\chrome\browser\content\browser\browser.js.zhen
Изменяет множество файлов пользовательских данных (Trojan.Encoder).
Изменяет расширения файлов пользовательских данных (Trojan.Encoder).
Другое
Ищет следующие окна
  • ClassName: '' WindowName: ''
Создает и запускает на исполнение
  • '%ALLUSERSPROFILE%\<Имя файла>.exe'
  • '%ALLUSERSPROFILE%\<Имя файла>.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\taskkill.exe' /F /IM MSExchange*' (со скрытым окном)
  • '%WINDIR%\syswow64\taskkill.exe' /F /IM Microsoft*' (со скрытым окном)
  • '%WINDIR%\syswow64\taskkill.exe' /F /IM ora*' (со скрытым окном)
  • '%WINDIR%\syswow64\taskkill.exe' /F /IM tns*' (со скрытым окном)
  • '%WINDIR%\syswow64\taskkill.exe' /F /IM mysql*' (со скрытым окном)
  • '%WINDIR%\syswow64\taskkill.exe' /F /IM sql*' (со скрытым окном)
  • '%WINDIR%\syswow64\taskkill.exe' /F /IM postgres*' (со скрытым окном)
Запускает на исполнение
  • '<SYSTEM32>\vssvc.exe'
  • '<SYSTEM32>\svchost.exe' -k swprv

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке