Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Encoder.33363

Добавлен в вирусную базу Dr.Web: 2021-01-06

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения
Модифицирует следующие ключи реестра
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\RunOnce] '{FF1C302D-0ABF-0ABF-0710-1461DA8A1F32}' = '%APPDATA%\guide.exe'
Изменения в файловой системе
Создает следующие файлы
  • %APPDATA%\guide.exe
  • C:\far2\plugins\hlfviewer\how to recover encrypted files.txt
  • C:\far2\plugins\macroview\how to recover encrypted files.txt
  • C:\far2\plugins\network\how to recover encrypted files.txt
  • C:\far2\plugins\proclist\how to recover encrypted files.txt
  • C:\far2\plugins\tmppanel\how to recover encrypted files.txt
  • C:\far2\pluginsdk\headers.c\how to recover encrypted files.txt
  • C:\far2\pluginsdk\headers.pas\how to recover encrypted files.txt
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\how to recover encrypted files.txt
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\how to recover encrypted files.txt
  • C:\far2\documentation\eng\how to recover encrypted files.txt
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\acrocef\how to recover encrypted files.txt
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\idtemplates\enu\how to recover encrypted files.txt
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\javascripts\how to recover encrypted files.txt
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\legal\enu\how to recover encrypted files.txt
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\plug_ins\how to recover encrypted files.txt
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\plug_ins\acroform\how to recover encrypted files.txt
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\plug_ins\annotations\stamps\how to recover encrypted files.txt
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\plug_ins\annotations\stamps\enu\how to recover encrypted files.txt
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\plug_ins3d\prc\how to recover encrypted files.txt
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\tracker\how to recover encrypted files.txt
  • C:\far2\plugins\ftp\how to recover encrypted files.txt
  • C:\far2\plugins\ftp\lib\how to recover encrypted files.txt
  • C:\far2\plugins\filecase\how to recover encrypted files.txt
  • C:\far2\plugins\farcmds\how to recover encrypted files.txt
  • C:\far2\plugins\emenu\how to recover encrypted files.txt
  • %HOMEPATH%\favorites\links\how to recover encrypted files.txt
  • %HOMEPATH%\favorites\links for united states\how to recover encrypted files.txt
  • %HOMEPATH%\favorites\microsoft websites\how to recover encrypted files.txt
  • %HOMEPATH%\favorites\msn websites\how to recover encrypted files.txt
  • %HOMEPATH%\favorites\windows live\how to recover encrypted files.txt
  • %HOMEPATH%\links\how to recover encrypted files.txt
  • %HOMEPATH%\searches\how to recover encrypted files.txt
  • C:\far2\how to recover encrypted files.txt
  • C:\far2\addons\how to recover encrypted files.txt
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\webresources\resource0\how to recover encrypted files.txt
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\acrocef\locales\how to recover encrypted files.txt
  • C:\far2\addons\shell\how to recover encrypted files.txt
  • C:\far2\encyclopedia\how to recover encrypted files.txt
  • C:\far2\encyclopedia\tap\how to recover encrypted files.txt
  • C:\far2\plugins\align\how to recover encrypted files.txt
  • C:\far2\plugins\arclite\how to recover encrypted files.txt
  • C:\far2\plugins\autowrap\how to recover encrypted files.txt
  • C:\far2\plugins\brackets\how to recover encrypted files.txt
  • C:\far2\plugins\compare\how to recover encrypted files.txt
  • C:\far2\plugins\drawline\how to recover encrypted files.txt
  • C:\far2\plugins\editcase\how to recover encrypted files.txt
  • %HOMEPATH%\contacts\how to recover encrypted files.txt
  • C:\far2\documentation\rus\how to recover encrypted files.txt
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\webresources\resource0\static\css\how to recover encrypted files.txt
Удаляет следующие файлы
  • %APPDATA%\guide.exe
Перемещает следующие файлы
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\readme.htm в %ProgramFiles(x86)%\adobe\acrobat reader dc\3w0000000002ekvs5sodnkpyuj+kasz3.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\tracker\warning.gif в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\tracker\3m000000003ypqqx1t2rnvdaaftdtdgk.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\tracker\turnonnotificationintray.gif в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\tracker\800000000037au5-i87nzh6x1lyg7yms4gyhf4jbypkxfdfsironx0.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\tracker\turnonnotificationinacrobat.gif в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\tracker\8m0000000021+hgg9lv3tmhjfwz87xalyukax1-pjackjoeitkg4g9p2lhuriatb6r2jhseg8sw.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\tracker\turnoffnotificationintray.gif в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\tracker\8g000000002zp4okwt1o4osovfzbs5cjncptgik+x2gjgnwgszjabjrw3ahag3tc+9qyesypoky.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\tracker\turnoffnotificationinacrobat.gif в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\tracker\90000000000zcyfuvrfmr9y12nchi5f20loos9xvhcxg4rz-kkvvxiq9-s5axxbph2rb+szupbw.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\tracker\trash.gif в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\tracker\3g000000001wl5qkipccjt8cp0ixd99r.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\tracker\tr.gif в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\tracker\2w000000000mfhlgvcqvtuse46s4gr2a.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\tracker\tl.gif в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\tracker\2w000000003afczbv1ufl57dbjtdgryv.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\tracker\submission_history.gif в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\tracker\6w0000000015uk090k6gylw8uet8afay-7ilz6ukfiub1bfy5bkcf0.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\tracker\stop_collection_data.gif в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\tracker\70000000002w0-fzp42mlzvmqpagdkoiio2qabn8gwmgkoehbi8q9g.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\tracker\server_ok.gif в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\tracker\4g000000001l7amznmjy7rptasuo-aoxafex8aofswcgttghvwv6ww.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\tracker\info.gif в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\tracker\30000000002g6spglidu3i19s1f2xukx.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\tracker\server_lg.gif в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\tracker\4g000000002noa4s68q5bdy9ks2mpyfb-fdcvdnyp68of2tllbd8sg.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\tracker\rss.gif в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\tracker\2m000000002cvel+q7d0fom46z00dl5d.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\tracker\review_shared.gif в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\tracker\5g000000001pecbxdeig-psv07i2afpzcgzhjv4c4lpqi-nbirgtim.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\tracker\review_same_reviewers.gif в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\tracker\7g000000000dl87r2riwbyjydvald+iunjm5g9+y-nxtbjavh7uh1g.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\tracker\review_email.gif в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\tracker\500000000032lcmjoxqi8ytqgoqd3et3xtlj2mdk7pa69mdexppy50.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\tracker\review_browser.gif в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\tracker\5w000000001qwzvpeuug0yt95smode3bv5yuomh+n67lp2cum1p9zg.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\tracker\reviews_super.gif в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\tracker\5g000000003rsgbo3jansgo53zqnktqbza5hbr3l8ziidxcvzdni2m.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\tracker\reviews_sent.gif в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\tracker\50000000003wflveuffdx3xxwg2bfxxvgwmy6-0rzsgubgeuapickg.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\tracker\reviews_joined.gif в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\tracker\5w000000003ttqtd+demiliz9xjadn3luxxbca-scqli7cm6qow9mw.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\tracker\reviewers.gif в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\tracker\4g000000003kthhipos7bpdmv7roprh1vytb3hpbvkiqhsrrr2qbmm.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\tracker\pdf.gif в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\tracker\2m000000001kbznbnwb52yravyx4a-ny.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\tracker\open_original_form.gif в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\tracker\6w000000000mx5fk0fpucypyvd1yzeguja4fzzy1ttvvqvnjsktevw.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\tracker\server_issue.gif в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\tracker\50000000001msdfrvj3lry63pzlrptjdorz7yvbswevzbqizxazh80.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\tracker\main.css в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\tracker\30000000003iv82cnxlbad9ysepjwqay.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\webresources\resource0\base_uris.js в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\webresources\resource0\40000000000afei60fyxcsfyeuyfh6ol.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\webresources\resource0\static\images\a12_spinner_2x.gif в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\webresources\resource0\static\images\5w000000003j7jwy1axmy7+l7vfv9zhrj9xpwirh+l2pyk7mxre4fm.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\webresources\resource0\static\images\close_x.png в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\webresources\resource0\static\images\3m000000003gtegoj-navlpzb1l7lu+s.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\webresources\resource0\static\images\ccloud_retina.png в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\webresources\resource0\static\images\5g000000002ecbmfetsh9evasc02o5flg5zjdbn1fotsbj-+eq3rj0.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\webresources\resource0\static\images\ccloud.png в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\webresources\resource0\static\images\3w0000000035upiojuawfebbikaz0k53.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\webresources\resource0\static\images\apple-touch-icon-72x72-precomposed.png в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\webresources\resource0\static\images\aw000000000q5tb9at5sspbiaqhcby4bbzevwm3tapjlevwnimkwdyduak7nuo2zy8f24oxhpek.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\webresources\resource0\static\images\apple-touch-icon-57x57-precomposed.png в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\webresources\resource0\static\images\aw000000000a2wqjzlbmiqt+kz3oo5d7pjxcfcl2fkxcnlk5lysnc1bb79ovdmanopkmdrbyyji.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\webresources\resource0\static\images\apple-touch-icon-144x144-precomposed.png в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\webresources\resource0\static\images\b0000000002qefjpyqb9wyholvp8ssegr4ilxcst3zppwgkovpv6bcedwdwr5u+ddlcf5pod9a8.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\webresources\resource0\static\images\apple-touch-icon-114x114-precomposed.png в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\webresources\resource0\static\images\b0000000001jvjjvum3rwn6wustqa59rwfmahs9qj3lgtplumlsdhzpb8wydhlb3qm8pkweqalw.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\webresources\resource0\static\images\adobe_spinner_mini.gif в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\webresources\resource0\static\images\6w000000000l9i4ksqeazmjflamof7nmjkofu4raaijfwlqdwryhlm.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\webresources\resource0\static\images\adobe_spinner.gif в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\webresources\resource0\static\images\5g0000000004vdk0sbte3eqkrkvegece5phdhknkr9uulz90b12uxw.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\webresources\resource0\static\images\adc_logo.png в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\webresources\resource0\static\images\40000000001i0mhv+nt3evys8z0408fd.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\webresources\resource0\static\images\a12_spinner_int_2x.gif в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\webresources\resource0\static\images\6w000000003zneqm3pnvkxthoaeiqp23grctluiicqwnvqh6ybkhig.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\webresources\resource0\init.js в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\webresources\resource0\2m000000000zqh5myge3rnnptwxo72m-.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\webresources\resource0\index.html в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\webresources\resource0\3w0000000038n3mlkwtnbsj5b9nq-8zn.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\webresources\resource0\static\images\a12_spinner.gif в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\webresources\resource0\static\images\4m000000000su4iu+x8yez-uwljxaqk0abape5iohg0venhoqlfhc0.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\webresources\resource0\static\css\main.css в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\webresources\resource0\static\css\30000000001zhoj9fwiuoy8aoh+09lgc.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\webresources\resource0\static\css\main-high-contrast.css в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\webresources\resource0\static\css\6w000000000xu6nmrlltw27e9nhstpbgxddpddwut6hkasi1aebkjm.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\webresources\resource0\static\css\main-cef.css в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\webresources\resource0\static\css\40000000001ytcdaayl4-nm0xoj+er5h.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\webresources\resource0\static\css\main-cef-win8.css в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\webresources\resource0\static\css\5g000000003l3yhwz0ol0xwo3hhyn-izg0eex749xefy3lwuabge3w.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\webresources\resource0\static\css\main-cef-win.css в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\webresources\resource0\static\css\50000000000nyqrgwalkum3qmiub2538bvlvumapxdxv+e97ajxysm.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\webresources\resource0\static\css\main-cef-mac.css в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\webresources\resource0\static\css\500000000009kyb1puvmcctuthyfm6zmrgqc7tpnoispmmwpqo-vdg.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\webresources\resource0\static\css\main-cef-high-contrast.css в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\webresources\resource0\static\css\7w00000000215civpbjr1lbo8grpt56ya7jgrcxgvu29wuvvc7hey0.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\webresources\resource0\version.js в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\webresources\resource0\3w000000001bwwrulgzprnlecnom9o2u.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\webresources\resource0\variant.js в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\webresources\resource0\3w000000001jcdoyg2rhx7quojakrmxu.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\webresources\resource0\plugins.js в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\webresources\resource0\3w000000003tjnveul0mxxawq4zfrspb.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\webresources\resource0\static\images\a12_spinner_int.gif в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\webresources\resource0\static\images\5m0000000029p-a5srxatxxckqd0ziyk42f-ttbdyxt4u2hwi-xnuw.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\tracker\form_responses.gif в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\tracker\5w0000000011fyll+fpt98t9ze8p256pt4mvgzahqi1gd69zn87yeg.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\tracker\forms_super.gif в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\tracker\4m000000001rabcsdyjfxwn1nv5u1zhwgpmqdtofpcvl-uffqaqcl0.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\tracker\forms_received.gif в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\tracker\5w000000002wkgw-j0ccoxgjflhxz5ty+m2jpphjask8kg9mdij2k0.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\plug_ins\ebook.api в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\plug_ins\3g000000002+nrbhkm9gg2nq59n0fapy.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\plug_ins\dva.api в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\plug_ins\2m0000000014t2h-z-+h1eunhsak6-vp.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\plug_ins\dropboxstorage.api в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\plug_ins\5w000000001ql1qaptq24-3ytcsarefkb8qp4j7x2fkhihgfmn9dnm.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\plug_ins\digsig.api в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\plug_ins\3w000000001kht9ppejqbhma8mavkagm.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\plug_ins\checkers.api в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\plug_ins\40000000003uz+ppn-t-5wm694kefcxu.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\plug_ins\annots.api в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\plug_ins\3w000000000d4hrh7vldgif33jmx8dox.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\plug_ins\acroform.api в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\plug_ins\40000000001ybim1ai7y90+1jjbbm6vj.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\plug_ins\accessibility.api в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\plug_ins\5g000000003xd5cai8jcz0oqnmxuntows+1gbrizo6eunkd068kkbw.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\legal\enu\license.html в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\legal\enu\40000000002jx7byunvypupxyhfu1ida.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\javascripts\jsbytecodewin.bin в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\javascripts\5g000000002i1deknki4zf0rppnosi0dogb50a94cqz6njfulj2kfg.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\plug_ins\ia32.api в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\plug_ins\30000000002-regk5jvlwhiazn2r+cac.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\idtemplates\enu\defaultid.pdf в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\idtemplates\enu\4g000000000tkknrljb0p8pa7fm9witql6lyz2ofwpgnus5eq86riw.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\acrocef\locales\en-us.pak в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\acrocef\locales\3g000000002uins4lhogddakrgvs7wlk.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\acrocef\snapshot_blob.bin в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\acrocef\5g000000002rmu6ngqsjey5xl3don0qikz8pcwg1ns3fi0qonjvikg.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\acrocef\natives_blob.bin в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\acrocef\50000000003roy6891ruagod4+t0xgqvxekmdtjma48u+dmec5hcbm.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\acrocef\icudtl.dat в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\acrocef\3w000000001wruwq8zm9n-nqgocol9fj.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\acrocef\cef_200_percent.pak в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\acrocef\5m000000003ztj7hogekugbqewrt+ipo-5ef0zxbdxn+lovuvbh5z0.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\acrocef\cef_100_percent.pak в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\acrocef\5m000000000q2grqdv9xjn-6ngalhrttlg2vus1vkdookssecbg4vg.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\acrocef\cef.pak в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\acrocef\2m0000000039gkkws7a21ujvrwf7m0nv.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\rtc.der в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\2m000000003e7fgggxiemalasosreqhr.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\pmd.cer в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\2m000000001rswrts2qvjmftvd4aptek.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\pdfsigqformalrep.pdf в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\60000000002sl8xn2bzae7tifpwxcyq4kejhifcmpdbbbg6jf8irxg.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\1494870c-9912-c184-4cc9-b401-a53f4d8de290.pdf в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\cg000000003f-re3bnx7vhljd8gvlpnoimsws+z5sxw8jeiua-uvhhphlgojs3465r9vwtfkpszcu2nbfhddqqcurmq6aaj9.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\idtemplates\enu\adobeid.pdf в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\idtemplates\enu\3m0000000021zmp61qwldiijs-p52vue.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\plug_ins\makeaccessible.api в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\plug_ins\5w000000002tfen5y-z0rzsjom+n8cvxxbhxlxub5s+mkfpggmspxw.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\plug_ins\escript.api в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\plug_ins\3m000000002rkb+qyktvgsl8lqf3l5zr.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\plug_ins\multimedia.api в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\plug_ins\4w000000003mj+uk3g0uqqlnequrb7mps3ederhtaoyyl7yoi+-pkm.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\tracker\forms_distributed.gif в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\tracker\6g000000000cegr6xbyhustx9-fxggohssapujkaevnntdvroajwgw.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\plug_ins\annotations\stamps\enu\signhere.pdf в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\plug_ins\annotations\stamps\enu\40000000000rf9myrfodij5zpfzfau2k.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\tracker\end_review.gif в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\tracker\4w000000003rxo0d1qhpdi6o78s57zqb-emwhmqgjpnbksqynavaem.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\tracker\ended_review_or_form.gif в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\tracker\70000000001voeqhu00qesermybg2xlrqylh2bw5nrcukif2oscpnw.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\tracker\email_initiator.gif в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\tracker\5m0000000023e2hl8kc-ivmfvdwkk3ifez7jjcicmejav8iphgvn3g.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\tracker\email_all.gif в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\tracker\4g000000000zrewhtxdp+40xqry8jbtpss3ztjb6iwph3croam5cdw.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\tracker\distribute_form.gif в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\tracker\5m0000000029gzuuyhh+b26k8nwdtdcjbkeeodpo78cbsp0gsndpx0.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\tracker\create_form.gif в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\tracker\4m000000001ia5kq0g4in2ysl8ppjaamenfg+vz4dshiehcac8mhzw.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\tracker\br.gif в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\tracker\2w000000002x84gkfj0nigv1eaznatyd.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\tracker\bl.gif в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\tracker\2w000000001hmc8844wzbblmpshnmo0l.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\tracker\add_reviewer.gif в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\tracker\50000000003o1kn8p0tvoj8aturd4edxtcaiplenw5s8i0remcklgw.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\plug_ins3d\prc\myriadcad.otf в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\plug_ins3d\prc\4g000000001b2wteahcb7w8yh3wsedsbrwfp9hgpblftbbpjxxiwcm.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\plug_ins\annotations\stamps\enu\standardbusiness.pdf в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\plug_ins\annotations\stamps\enu\600000000029yh0niplgqx4hosn78sm2f4un3xkvzwsteqbt8lrlam.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\plug_ins\annotations\stamps\enu\dynamic.pdf в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\plug_ins\annotations\stamps\enu\3m000000002owtocztkthytpz6twiu66.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\plug_ins\pddom.api в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\plug_ins\3g0000000000x1qd2nb9krdzv6oou7mu.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\plug_ins\annotations\stamps\words.pdf в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\plug_ins\annotations\stamps\3g0000000015djo9wuhikgpfha1smdey.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\plug_ins\acroform\adobepdf.xdc в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\plug_ins\acroform\40000000000hipyo17lk0w8wnfwzwwy9.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\plug_ins\weblink.api в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\plug_ins\3m000000000eyj-ujfynxdkko3eypsln.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\plug_ins\updater.api в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\plug_ins\3m000000002jhiutv3aztznsrufgtqyx.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\plug_ins\spelling.api в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\plug_ins\40000000003msalwtk+mvgkisrgqby2s.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\plug_ins\sendmail.api в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\plug_ins\40000000001x4zatuf--zbroats9udpy.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\plug_ins\search.api в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\plug_ins\3w000000001mx-bhqna9nb9fhvboulp8.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\plug_ins\saveasrtf.api в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\plug_ins\4g000000001ojqfyiei31p75+obcsezwzswq1feeumfk28kx4xiycw.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\plug_ins\reflow.api в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\plug_ins\3w000000002btm8oz+affzlkuwti4mwx.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\plug_ins\readoutloud.api в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\plug_ins\4m000000003hmv2cxrbllt6g2uietvpobgabhay9ieceelqygabycg.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\plug_ins\ppklite.api в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\plug_ins\3m000000000r+riqxwfot7yllq5jq9g0.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\webresources\resource0\static\images\core_icons.png в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\webresources\resource0\static\images\4w000000001t3n7wxyoj6olmblanojahs+znzwo86+e9rmeczq7vbg.amnesia
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\webresources\resource0\static\images\core_icons_retina.png в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\webresources\resource0\static\images\6g000000003bmirs9ogufpudpq1pmfjf1qojmzufftqevvb+svnn+0.amnesia
Подменяет следующие файлы
  • %APPDATA%\guide.exe
Изменяет множество файлов пользовательских данных (Trojan.Encoder).
Другое
Создает и запускает на исполнение
  • '%APPDATA%\guide.exe'

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке