Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Zadved.1654

Добавлен в вирусную базу Dr.Web: 2020-10-21

Описание добавлено:

Техническая информация

Изменения в файловой системе
Создает следующие файлы
  • %TEMP%\is-9unuf.tmp\<Имя файла>.tmp
  • %ProgramFiles(x86)%\showdec\is-jgru4.tmp
  • %WINDIR%\syswow64\is-s72hh.tmp
  • %WINDIR%\syswow64\is-2t2uf.tmp
  • %WINDIR%\syswow64\is-gitd3.tmp
  • %ProgramFiles(x86)%\showdec\is-02533.tmp
  • %ProgramFiles(x86)%\showdec\is-takru.tmp
  • %ProgramFiles(x86)%\showdec\is-6prqo.tmp
  • %ProgramFiles(x86)%\showdec\is-3h6k5.tmp
  • %ProgramFiles(x86)%\showdec\is-il03g.tmp
  • %ProgramFiles(x86)%\showdec\is-u1l27.tmp
  • %ProgramFiles(x86)%\showdec\is-vgtcj.tmp
  • %ProgramFiles(x86)%\showdec\is-8eb2n.tmp
  • %ProgramFiles(x86)%\showdec\is-b6v8j.tmp
  • %ProgramFiles(x86)%\showdec\is-4eock.tmp
  • %ProgramFiles(x86)%\showdec\is-0etf9.tmp
  • %ProgramFiles(x86)%\showdec\is-eqqb2.tmp
  • %ProgramFiles(x86)%\showdec\is-7qafm.tmp
  • %ProgramFiles(x86)%\showdec\is-ur57e.tmp
  • %ProgramFiles(x86)%\showdec\is-m48i2.tmp
  • %ProgramFiles(x86)%\showdec\is-h723e.tmp
  • %ProgramFiles(x86)%\showdec\is-ud99u.tmp
  • %ProgramFiles(x86)%\showdec\is-21l2t.tmp
  • %ProgramFiles(x86)%\showdec\is-70ro5.tmp
  • %ProgramFiles(x86)%\showdec\is-b9061.tmp
  • %ProgramFiles(x86)%\showdec\is-iecsl.tmp
  • %ProgramFiles(x86)%\showdec\xforms\is-0imj8.tmp
  • %ProgramFiles(x86)%\showdec\xforms\is-ckuoq.tmp
  • %ProgramFiles(x86)%\showdec\xforms\is-82kh6.tmp
  • %ProgramFiles(x86)%\showdec\xforms\is-8tq13.tmp
  • %ProgramFiles(x86)%\showdec\xforms\is-b6tva.tmp
  • %ProgramFiles(x86)%\showdec\xforms\is-r1fgn.tmp
  • %ProgramFiles(x86)%\showdec\decplugins\is-0ebva.tmp
  • %ProgramFiles(x86)%\showdec\decplugins\is-iapgh.tmp
  • %ProgramFiles(x86)%\showdec\is-odj4p.tmp
  • %ProgramFiles(x86)%\showdec\is-tdfkf.tmp
  • %ProgramFiles(x86)%\showdec\is-9mg72.tmp
  • %ProgramFiles(x86)%\showdec\is-780t7.tmp
  • %ProgramFiles(x86)%\showdec\decplugins\is-6v0r3.tmp
  • %ProgramFiles(x86)%\showdec\decplugins\is-hft8n.tmp
  • %ProgramFiles(x86)%\showdec\decplugins\is-gevbn.tmp
  • %ProgramFiles(x86)%\showdec\decplugins\is-nrlp5.tmp
  • %ProgramFiles(x86)%\showdec\decplugins\is-728it.tmp
  • %ProgramFiles(x86)%\showdec\decplugins\is-8676t.tmp
  • %ProgramFiles(x86)%\showdec\decplugins\is-oa6ru.tmp
  • %ProgramFiles(x86)%\showdec\decplugins\is-jmlqj.tmp
  • %ProgramFiles(x86)%\showdec\decplugins\is-9unlc.tmp
  • %ProgramFiles(x86)%\showdec\decplugins\is-hl1n6.tmp
  • %ProgramFiles(x86)%\showdec\decplugins\is-pq7jq.tmp
  • %ProgramFiles(x86)%\showdec\languages\is-050ov.tmp
  • %ProgramFiles(x86)%\showdec\decplugins\is-1q0vq.tmp
  • %ProgramFiles(x86)%\showdec\decplugins\is-3j25s.tmp
  • %ProgramFiles(x86)%\showdec\decplugins\is-73904.tmp
  • %ProgramFiles(x86)%\showdec\decplugins\is-nuvr1.tmp
  • %ProgramFiles(x86)%\showdec\decplugins\is-m773f.tmp
  • %ProgramFiles(x86)%\showdec\decplugins\is-3c137.tmp
  • %ProgramFiles(x86)%\showdec\decplugins\is-r136j.tmp
  • %ProgramFiles(x86)%\showdec\decplugins\is-2ijah.tmp
  • %ProgramFiles(x86)%\showdec\decplugins\is-0j65i.tmp
  • %ProgramFiles(x86)%\showdec\decplugins\is-4ss3e.tmp
  • %ProgramFiles(x86)%\showdec\decplugins\is-1e8tl.tmp
  • %ProgramFiles(x86)%\showdec\decplugins\is-0m90h.tmp
  • %ProgramFiles(x86)%\showdec\decplugins\is-ittvc.tmp
  • %ProgramFiles(x86)%\showdec\decplugins\is-uonup.tmp
  • %ProgramFiles(x86)%\showdec\xforms\is-spj72.tmp
  • %ProgramFiles(x86)%\showdec\xforms\is-5bj4f.tmp
  • %ProgramFiles(x86)%\showdec\xforms\is-i9unj.tmp
  • %ProgramFiles(x86)%\showdec\skin\is-6207q.tmp
  • %ProgramFiles(x86)%\showdec\skin\is-u5nd6.tmp
  • %ProgramFiles(x86)%\showdec\skin\is-1e5bm.tmp
  • %ProgramFiles(x86)%\showdec\skin\is-a3rjr.tmp
  • %ProgramFiles(x86)%\showdec\skin\is-80pcu.tmp
  • %ProgramFiles(x86)%\showdec\xforms\is-adi60.tmp
  • %ProgramFiles(x86)%\showdec\xforms\is-mfk62.tmp
  • %ProgramFiles(x86)%\showdec\xforms\is-f4q2h.tmp
  • %ProgramFiles(x86)%\showdec\xforms\is-163ms.tmp
  • %ProgramFiles(x86)%\showdec\xforms\is-un1sj.tmp
  • %ProgramFiles(x86)%\showdec\xforms\is-k5amc.tmp
  • %ProgramFiles(x86)%\showdec\xforms\is-l815j.tmp
  • %ProgramFiles(x86)%\showdec\xforms\is-uc5ks.tmp
  • %ProgramFiles(x86)%\showdec\xforms\is-oe676.tmp
  • %ProgramFiles(x86)%\showdec\xforms\is-evqdt.tmp
  • %ProgramFiles(x86)%\showdec\xforms\is-gicd9.tmp
  • %ProgramFiles(x86)%\showdec\xforms\is-dhma7.tmp
  • %ProgramFiles(x86)%\showdec\xforms\is-h5f02.tmp
  • %ProgramFiles(x86)%\showdec\xforms\is-ecuhs.tmp
  • %ProgramFiles(x86)%\showdec\xforms\is-77cds.tmp
  • %ProgramFiles(x86)%\showdec\xforms\is-dane4.tmp
  • %ProgramFiles(x86)%\showdec\xforms\is-hce5e.tmp
  • %ProgramFiles(x86)%\showdec\xforms\is-r95ri.tmp
  • %ProgramFiles(x86)%\showdec\is-q68vk.tmp
  • %ProgramFiles(x86)%\showdec\is-36fbs.tmp
  • %ProgramFiles(x86)%\showdec\is-nn9pj.tmp
  • %TEMP%\is-vdso6.tmp\_isetup\_iscrypt.dll
  • %TEMP%\is-vdso6.tmp\_isetup\_setup64.tmp
  • %ProgramFiles(x86)%\showdec\skin\default\is-b9ca1.tmp
  • %ProgramFiles(x86)%\showdec\skin\default\is-64fvs.tmp
  • %ProgramFiles(x86)%\showdec\skin\is-satda.tmp
  • %ProgramFiles(x86)%\showdec\skin\default\is-088ca.tmp
  • %ProgramFiles(x86)%\showdec\xforms\is-me4as.tmp
  • %ProgramFiles(x86)%\showdec\skin\default\is-vf86m.tmp
  • %ProgramFiles(x86)%\showdec\xforms\is-cfme0.tmp
  • %ProgramFiles(x86)%\showdec\xforms\is-23282.tmp
  • %ProgramFiles(x86)%\showdec\xforms\is-bvu84.tmp
  • %ProgramFiles(x86)%\showdec\xforms\is-q2lep.tmp
  • %ProgramFiles(x86)%\showdec\xforms\is-pcgg5.tmp
  • %ProgramFiles(x86)%\showdec\xforms\is-uj313.tmp
  • %ProgramFiles(x86)%\showdec\xforms\is-1n56h.tmp
  • %ProgramFiles(x86)%\showdec\xforms\is-4i7i9.tmp
  • %ProgramFiles(x86)%\showdec\is-g7trs.tmp
  • %ProgramFiles(x86)%\showdec\is-63cor.tmp
  • %ProgramFiles(x86)%\showdec\is-rk9r3.tmp
  • %ProgramFiles(x86)%\showdec\is-q9tgj.tmp
  • %ProgramFiles(x86)%\showdec\skin\is-25n3b.tmp
  • %ProgramFiles(x86)%\showdec\decplugins\is-p8fj0.tmp
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\showdec\showdec.lnk
  • %ProgramFiles(x86)%\showdec\languages\is-9i2sq.tmp
  • %ProgramFiles(x86)%\showdec\languages\is-cqude.tmp
  • %ProgramFiles(x86)%\showdec\skin\default\is-vdcrj.tmp
  • %ProgramFiles(x86)%\showdec\skin\default\is-jgrem.tmp
  • %ProgramFiles(x86)%\showdec\skin\default\is-uf82i.tmp
  • %ProgramFiles(x86)%\showdec\skin\default\is-p3p0p.tmp
  • %ProgramFiles(x86)%\showdec\skin\default\is-gv5c2.tmp
  • %ProgramFiles(x86)%\showdec\skin\default\is-eli8v.tmp
  • %ProgramFiles(x86)%\showdec\skin\default\is-73viq.tmp
  • %ProgramFiles(x86)%\showdec\skin\default\is-qllvq.tmp
  • %ProgramFiles(x86)%\showdec\skin\default\is-i3jrm.tmp
  • %ProgramFiles(x86)%\showdec\skin\default\is-vjuj3.tmp
  • %ProgramFiles(x86)%\showdec\skin\default\is-or6fr.tmp
  • %ProgramFiles(x86)%\showdec\skin\default\is-grcnr.tmp
  • %ProgramFiles(x86)%\showdec\skin\is-p6sch.tmp
  • %ProgramFiles(x86)%\showdec\unins000.dat
Удаляет следующие файлы
  • %ProgramFiles(x86)%\showdec\xforms\taboutform.xfm
  • %ProgramFiles(x86)%\showdec\xforms\tupdatemainform.xfm
  • %ProgramFiles(x86)%\showdec\xforms\ttrialhintform.xfm
  • %ProgramFiles(x86)%\showdec\xforms\tsplashform.xfm
  • %ProgramFiles(x86)%\showdec\xforms\tshutdownform.xfm
  • %ProgramFiles(x86)%\showdec\xforms\tsettingsform.xfm
  • %ProgramFiles(x86)%\showdec\xforms\tregisterform.xfm
  • %ProgramFiles(x86)%\showdec\xforms\tpropertiesform.xfm
  • %ProgramFiles(x86)%\showdec\xforms\toptionsform.xfm
  • %ProgramFiles(x86)%\showdec\xforms\tmainform.xfm
  • %ProgramFiles(x86)%\showdec\xforms\tinputqueryform.xfm
  • %ProgramFiles(x86)%\showdec\xforms\tcustomprofileform.xfm
  • %ProgramFiles(x86)%\showdec\xforms\tconvertqueryform.xfm
  • %ProgramFiles(x86)%\showdec\xforms\tconfirmeraseform.xfm
  • %ProgramFiles(x86)%\showdec\xforms\tbconverterform.xfm
  • %ProgramFiles(x86)%\showdec\xforms\taddprogressform.xfm
  • %ProgramFiles(x86)%\showdec\xforms\tvideoclipform.xfm
  • %ProgramFiles(x86)%\showdec\xforms\tvideoeditform.xfm
Перемещает следующие файлы
  • %ProgramFiles(x86)%\showdec\is-nn9pj.tmp в %ProgramFiles(x86)%\showdec\unins000.exe
  • %ProgramFiles(x86)%\showdec\decplugins\is-iapgh.tmp в %ProgramFiles(x86)%\showdec\decplugins\fdpavi.dll
  • %ProgramFiles(x86)%\showdec\decplugins\is-0ebva.tmp в %ProgramFiles(x86)%\showdec\decplugins\fdpac3.dll
  • %ProgramFiles(x86)%\showdec\is-jgru4.tmp в %ProgramFiles(x86)%\showdec\ws_agentprocess.dll
  • %WINDIR%\syswow64\is-s72hh.tmp в %WINDIR%\syswow64\xvid.ax
  • %WINDIR%\syswow64\is-2t2uf.tmp в %WINDIR%\syswow64\iconv.dll
  • %WINDIR%\syswow64\is-gitd3.tmp в %WINDIR%\syswow64\ac3filter.ax
  • %ProgramFiles(x86)%\showdec\is-02533.tmp в %ProgramFiles(x86)%\showdec\ws_imagedecoder.dll
  • %ProgramFiles(x86)%\showdec\is-takru.tmp в %ProgramFiles(x86)%\showdec\subpic.dll
  • %ProgramFiles(x86)%\showdec\is-6prqo.tmp в %ProgramFiles(x86)%\showdec\ws_log.dll
  • %ProgramFiles(x86)%\showdec\is-3h6k5.tmp в %ProgramFiles(x86)%\showdec\ws_text.dll
  • %ProgramFiles(x86)%\showdec\is-il03g.tmp в %ProgramFiles(x86)%\showdec\ws_versionprocess.dll
  • %ProgramFiles(x86)%\showdec\is-u1l27.tmp в %ProgramFiles(x86)%\showdec\ws_saleprocess.dll
  • %ProgramFiles(x86)%\showdec\is-vgtcj.tmp в %ProgramFiles(x86)%\showdec\ws_imageproc.dll
  • %ProgramFiles(x86)%\showdec\is-8eb2n.tmp в %ProgramFiles(x86)%\showdec\ws_avdec.dll
  • %ProgramFiles(x86)%\showdec\is-b6v8j.tmp в %ProgramFiles(x86)%\showdec\ws_dataprocess.dll
  • %ProgramFiles(x86)%\showdec\is-4eock.tmp в %ProgramFiles(x86)%\showdec\ws_decmgr.dll
  • %ProgramFiles(x86)%\showdec\is-0etf9.tmp в %ProgramFiles(x86)%\showdec\ws_encmgr.dll
  • %ProgramFiles(x86)%\showdec\is-eqqb2.tmp в %ProgramFiles(x86)%\showdec\ws_videosrc.dll
  • %ProgramFiles(x86)%\showdec\is-7qafm.tmp в %ProgramFiles(x86)%\showdec\demuxmgr.dll
  • %ProgramFiles(x86)%\showdec\is-ur57e.tmp в %ProgramFiles(x86)%\showdec\decodermgr.dll
  • %ProgramFiles(x86)%\showdec\is-m48i2.tmp в %ProgramFiles(x86)%\showdec\mediainfo.dll
  • %ProgramFiles(x86)%\showdec\is-h723e.tmp в %ProgramFiles(x86)%\showdec\streamreader.dll
  • %ProgramFiles(x86)%\showdec\is-ud99u.tmp в %ProgramFiles(x86)%\showdec\mp3enc.dll
  • %ProgramFiles(x86)%\showdec\decplugins\is-uonup.tmp в %ProgramFiles(x86)%\showdec\decplugins\fdpflv.dll
  • %ProgramFiles(x86)%\showdec\decplugins\is-ittvc.tmp в %ProgramFiles(x86)%\showdec\decplugins\fdpmp4.dll
  • %ProgramFiles(x86)%\showdec\decplugins\is-0m90h.tmp в %ProgramFiles(x86)%\showdec\decplugins\fdpmpeg.dll
  • %ProgramFiles(x86)%\showdec\decplugins\is-1e8tl.tmp в %ProgramFiles(x86)%\showdec\decplugins\fdpmpgaudio.dll
  • %ProgramFiles(x86)%\showdec\is-9mg72.tmp в %ProgramFiles(x86)%\showdec\cmdconverter.exe
  • %ProgramFiles(x86)%\showdec\is-780t7.tmp в %ProgramFiles(x86)%\showdec\ws_batchconvproc.dll
  • %ProgramFiles(x86)%\showdec\decplugins\is-6v0r3.tmp в %ProgramFiles(x86)%\showdec\decplugins\vdprmvb.dll
  • %ProgramFiles(x86)%\showdec\decplugins\is-hft8n.tmp в %ProgramFiles(x86)%\showdec\decplugins\vdpape.dll
  • %ProgramFiles(x86)%\showdec\decplugins\is-gevbn.tmp в %ProgramFiles(x86)%\showdec\decplugins\vdpqcel.dll
  • %ProgramFiles(x86)%\showdec\decplugins\is-nrlp5.tmp в %ProgramFiles(x86)%\showdec\decplugins\vdpwmsdk.dll
  • %ProgramFiles(x86)%\showdec\decplugins\is-728it.tmp в %ProgramFiles(x86)%\showdec\decplugins\vdpvorbis.dll
  • %ProgramFiles(x86)%\showdec\decplugins\is-8676t.tmp в %ProgramFiles(x86)%\showdec\decplugins\vdppcm.dll
  • %ProgramFiles(x86)%\showdec\decplugins\is-oa6ru.tmp в %ProgramFiles(x86)%\showdec\decplugins\vdpnelly.dll
  • %ProgramFiles(x86)%\showdec\decplugins\is-jmlqj.tmp в %ProgramFiles(x86)%\showdec\decplugins\vdpmpeg.dll
  • %ProgramFiles(x86)%\showdec\decplugins\is-9unlc.tmp в %ProgramFiles(x86)%\showdec\decplugins\vdpmpeg4.dll
  • %ProgramFiles(x86)%\showdec\decplugins\is-p8fj0.tmp в %ProgramFiles(x86)%\showdec\decplugins\vdpdts.dll
  • %ProgramFiles(x86)%\showdec\decplugins\is-hl1n6.tmp в %ProgramFiles(x86)%\showdec\decplugins\vdpmpa.dll
  • %ProgramFiles(x86)%\showdec\decplugins\is-pq7jq.tmp в %ProgramFiles(x86)%\showdec\decplugins\vdpamr.dll
  • %ProgramFiles(x86)%\showdec\decplugins\is-1q0vq.tmp в %ProgramFiles(x86)%\showdec\decplugins\vdpac3.dll
  • %ProgramFiles(x86)%\showdec\decplugins\is-3j25s.tmp в %ProgramFiles(x86)%\showdec\decplugins\vdpaac.dll
  • %ProgramFiles(x86)%\showdec\decplugins\is-73904.tmp в %ProgramFiles(x86)%\showdec\decplugins\fdpdpg.dll
  • %ProgramFiles(x86)%\showdec\decplugins\is-nuvr1.tmp в %ProgramFiles(x86)%\showdec\decplugins\fdprmvb.dll
  • %ProgramFiles(x86)%\showdec\decplugins\is-m773f.tmp в %ProgramFiles(x86)%\showdec\decplugins\fdpogg.dll
  • %ProgramFiles(x86)%\showdec\decplugins\is-3c137.tmp в %ProgramFiles(x86)%\showdec\decplugins\fdpape.dll
  • %ProgramFiles(x86)%\showdec\decplugins\is-r136j.tmp в %ProgramFiles(x86)%\showdec\decplugins\fdpaac.dll
  • %ProgramFiles(x86)%\showdec\decplugins\is-2ijah.tmp в %ProgramFiles(x86)%\showdec\decplugins\fdpwmv.dll
  • %ProgramFiles(x86)%\showdec\decplugins\is-0j65i.tmp в %ProgramFiles(x86)%\showdec\decplugins\fdpmkv.dll
  • %ProgramFiles(x86)%\showdec\decplugins\is-4ss3e.tmp в %ProgramFiles(x86)%\showdec\decplugins\fdpts.dll
  • %ProgramFiles(x86)%\showdec\is-tdfkf.tmp в %ProgramFiles(x86)%\showdec\ws_batchconv.dll
  • %ProgramFiles(x86)%\showdec\is-21l2t.tmp в %ProgramFiles(x86)%\showdec\wsplayer.dll
  • %ProgramFiles(x86)%\showdec\is-70ro5.tmp в %ProgramFiles(x86)%\showdec\ijl15.dll
  • %ProgramFiles(x86)%\showdec\is-b9061.tmp в %ProgramFiles(x86)%\showdec\auth.dll
  • %ProgramFiles(x86)%\showdec\skin\is-1e5bm.tmp в %ProgramFiles(x86)%\showdec\skin\iconinfo.png
  • %ProgramFiles(x86)%\showdec\skin\is-a3rjr.tmp в %ProgramFiles(x86)%\showdec\skin\iconerror.png
  • %ProgramFiles(x86)%\showdec\skin\is-80pcu.tmp в %ProgramFiles(x86)%\showdec\skin\gettingstart.jpg
  • %ProgramFiles(x86)%\showdec\xforms\is-adi60.tmp в %ProgramFiles(x86)%\showdec\xforms\tvideoeditform.xfm
  • %ProgramFiles(x86)%\showdec\xforms\is-mfk62.tmp в %ProgramFiles(x86)%\showdec\xforms\tvideoclipform.xfm
  • %ProgramFiles(x86)%\showdec\xforms\is-f4q2h.tmp в %ProgramFiles(x86)%\showdec\xforms\tupdatemainform.xfm
  • %ProgramFiles(x86)%\showdec\xforms\is-163ms.tmp в %ProgramFiles(x86)%\showdec\xforms\ttrialhintform.xfm
  • %ProgramFiles(x86)%\showdec\xforms\is-un1sj.tmp в %ProgramFiles(x86)%\showdec\xforms\tsplashform.xfm
  • %ProgramFiles(x86)%\showdec\xforms\is-k5amc.tmp в %ProgramFiles(x86)%\showdec\xforms\tshutdownform.xfm
  • %ProgramFiles(x86)%\showdec\xforms\is-l815j.tmp в %ProgramFiles(x86)%\showdec\xforms\tsettingsform.xfm
  • %ProgramFiles(x86)%\showdec\xforms\is-uc5ks.tmp в %ProgramFiles(x86)%\showdec\xforms\tregisterform.xfm
  • %ProgramFiles(x86)%\showdec\xforms\is-oe676.tmp в %ProgramFiles(x86)%\showdec\xforms\tpropertiesform.xfm
  • %ProgramFiles(x86)%\showdec\xforms\is-evqdt.tmp в %ProgramFiles(x86)%\showdec\xforms\toptionsform.xfm
  • %ProgramFiles(x86)%\showdec\xforms\is-gicd9.tmp в %ProgramFiles(x86)%\showdec\xforms\tmainform.xfm
  • %ProgramFiles(x86)%\showdec\xforms\is-dhma7.tmp в %ProgramFiles(x86)%\showdec\xforms\tinputqueryform.xfm
  • %ProgramFiles(x86)%\showdec\xforms\is-h5f02.tmp в %ProgramFiles(x86)%\showdec\xforms\tcustomprofileform.xfm
  • %ProgramFiles(x86)%\showdec\xforms\is-ecuhs.tmp в %ProgramFiles(x86)%\showdec\xforms\tconvertqueryform.xfm
  • %ProgramFiles(x86)%\showdec\xforms\is-77cds.tmp в %ProgramFiles(x86)%\showdec\xforms\tconfirmeraseform.xfm
  • %ProgramFiles(x86)%\showdec\xforms\is-dane4.tmp в %ProgramFiles(x86)%\showdec\xforms\tbconverterform.xfm
  • %ProgramFiles(x86)%\showdec\xforms\is-hce5e.tmp в %ProgramFiles(x86)%\showdec\xforms\taddprogressform.xfm
  • %ProgramFiles(x86)%\showdec\xforms\is-r95ri.tmp в %ProgramFiles(x86)%\showdec\xforms\taboutform.xfm
  • %ProgramFiles(x86)%\showdec\is-q68vk.tmp в %ProgramFiles(x86)%\showdec\showdec.exe
  • %ProgramFiles(x86)%\showdec\is-36fbs.tmp в %ProgramFiles(x86)%\showdec\wmfdist.exe
  • %ProgramFiles(x86)%\showdec\skin\is-u5nd6.tmp в %ProgramFiles(x86)%\showdec\skin\iconquest.png
  • %ProgramFiles(x86)%\showdec\skin\is-6207q.tmp в %ProgramFiles(x86)%\showdec\skin\iconwarning.png
  • %ProgramFiles(x86)%\showdec\skin\is-satda.tmp в %ProgramFiles(x86)%\showdec\skin\information.png
  • %ProgramFiles(x86)%\showdec\skin\default\is-b9ca1.tmp в %ProgramFiles(x86)%\showdec\skin\default\controls.png
  • %ProgramFiles(x86)%\showdec\is-g7trs.tmp в %ProgramFiles(x86)%\showdec\config.xml
  • %ProgramFiles(x86)%\showdec\is-63cor.tmp в %ProgramFiles(x86)%\showdec\profile.dat
  • %ProgramFiles(x86)%\showdec\is-rk9r3.tmp в %ProgramFiles(x86)%\showdec\format.dat
  • %ProgramFiles(x86)%\showdec\is-q9tgj.tmp в %ProgramFiles(x86)%\showdec\mkvconverter.ini
  • %ProgramFiles(x86)%\showdec\skin\is-25n3b.tmp в %ProgramFiles(x86)%\showdec\skin\splash.png
  • %ProgramFiles(x86)%\showdec\skin\is-p6sch.tmp в %ProgramFiles(x86)%\showdec\skin\reg.png
  • %ProgramFiles(x86)%\showdec\languages\is-050ov.tmp в %ProgramFiles(x86)%\showdec\languages\english.dat
  • %ProgramFiles(x86)%\showdec\languages\is-9i2sq.tmp в %ProgramFiles(x86)%\showdec\languages\cht.dat
  • %ProgramFiles(x86)%\showdec\languages\is-cqude.tmp в %ProgramFiles(x86)%\showdec\languages\chs.dat
  • %ProgramFiles(x86)%\showdec\skin\default\is-vdcrj.tmp в %ProgramFiles(x86)%\showdec\skin\default\videoeditform.xml
  • %ProgramFiles(x86)%\showdec\skin\default\is-jgrem.tmp в %ProgramFiles(x86)%\showdec\skin\default\videoeditform.png
  • %ProgramFiles(x86)%\showdec\skin\default\is-p3p0p.tmp в %ProgramFiles(x86)%\showdec\skin\default\videoclipform.png
  • %ProgramFiles(x86)%\showdec\skin\default\is-uf82i.tmp в %ProgramFiles(x86)%\showdec\skin\default\videoclipform.xml
  • %ProgramFiles(x86)%\showdec\skin\default\is-gv5c2.tmp в %ProgramFiles(x86)%\showdec\skin\default\taskiconlist.bmp
  • %ProgramFiles(x86)%\showdec\skin\default\is-eli8v.tmp в %ProgramFiles(x86)%\showdec\skin\default\splashform.xml
  • %ProgramFiles(x86)%\showdec\skin\default\is-73viq.tmp в %ProgramFiles(x86)%\showdec\skin\default\skinform.xml
  • %ProgramFiles(x86)%\showdec\skin\default\is-qllvq.tmp в %ProgramFiles(x86)%\showdec\skin\default\skinform.png
  • %ProgramFiles(x86)%\showdec\skin\default\is-i3jrm.tmp в %ProgramFiles(x86)%\showdec\skin\default\profileicons.xml
  • %ProgramFiles(x86)%\showdec\skin\default\is-vjuj3.tmp в %ProgramFiles(x86)%\showdec\skin\default\profileicons.png
  • %ProgramFiles(x86)%\showdec\skin\default\is-or6fr.tmp в %ProgramFiles(x86)%\showdec\skin\default\pictures.xml
  • %ProgramFiles(x86)%\showdec\skin\default\is-grcnr.tmp в %ProgramFiles(x86)%\showdec\skin\default\mainform.xml
  • %ProgramFiles(x86)%\showdec\skin\default\is-vf86m.tmp в %ProgramFiles(x86)%\showdec\skin\default\mainform.png
  • %ProgramFiles(x86)%\showdec\skin\default\is-088ca.tmp в %ProgramFiles(x86)%\showdec\skin\default\converticonlist.bmp
  • %ProgramFiles(x86)%\showdec\skin\default\is-64fvs.tmp в %ProgramFiles(x86)%\showdec\skin\default\controls.xml
  • %ProgramFiles(x86)%\showdec\is-iecsl.tmp в %ProgramFiles(x86)%\showdec\gdiplus.dll
  • %ProgramFiles(x86)%\showdec\is-odj4p.tmp в %ProgramFiles(x86)%\showdec\ws_converter.dll
Подменяет следующие файлы
  • %ProgramFiles(x86)%\showdec\xforms\taboutform.xfm
  • %ProgramFiles(x86)%\showdec\xforms\tupdatemainform.xfm
  • %ProgramFiles(x86)%\showdec\xforms\ttrialhintform.xfm
  • %ProgramFiles(x86)%\showdec\xforms\tsplashform.xfm
  • %ProgramFiles(x86)%\showdec\xforms\tshutdownform.xfm
  • %ProgramFiles(x86)%\showdec\xforms\tsettingsform.xfm
  • %ProgramFiles(x86)%\showdec\xforms\tregisterform.xfm
  • %ProgramFiles(x86)%\showdec\xforms\tpropertiesform.xfm
  • %ProgramFiles(x86)%\showdec\xforms\toptionsform.xfm
  • %ProgramFiles(x86)%\showdec\xforms\tmainform.xfm
  • %ProgramFiles(x86)%\showdec\xforms\tinputqueryform.xfm
  • %ProgramFiles(x86)%\showdec\xforms\tcustomprofileform.xfm
  • %ProgramFiles(x86)%\showdec\xforms\tconvertqueryform.xfm
  • %ProgramFiles(x86)%\showdec\xforms\tconfirmeraseform.xfm
  • %ProgramFiles(x86)%\showdec\xforms\tbconverterform.xfm
  • %ProgramFiles(x86)%\showdec\xforms\taddprogressform.xfm
  • %ProgramFiles(x86)%\showdec\xforms\tvideoclipform.xfm
  • %ProgramFiles(x86)%\showdec\xforms\tvideoeditform.xfm
Сетевая активность
Подключается к
  • 'op###olad.com':80
TCP
Запросы HTTP POST
  • http://op###olad.com/v2/events
UDP
  • DNS ASK op###olad.com
Другое
Ищет следующие окна
  • ClassName: '22EC645A-CD7E-44D8-B186-2C8C20C3B50F' WindowName: ''
Создает и запускает на исполнение
  • '%TEMP%\is-9unuf.tmp\<Имя файла>.tmp' /SL5="$A0214,13501184,793600,<Полный путь к файлу>"
  • '%ProgramFiles(x86)%\showdec\wmfdist.exe' /Q:A /R:N
  • '%ProgramFiles(x86)%\showdec\showdec.exe' <Имя файла>.exe

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке