Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Encoder.37116

Добавлен в вирусную базу Dr.Web: 2023-01-28

Описание добавлено:

Техническая информация

Изменения в файловой системе
Создает следующие файлы
  • C:\users\desktop.ini.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\k-lite codec pack\configuration\lav splitter (x64).lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\k-lite codec pack\configuration\lav audio.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\k-lite codec pack\configuration\lav audio (x64).lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\k-lite codec pack\configuration\ffdshow vfw interface.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\k-lite codec pack\configuration\ffdshow vfw interface (x64).lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\k-lite codec pack\configuration\directvobsub.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\k-lite codec pack\configuration\directvobsub (x64).lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\k-lite codec pack\media player classic.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\k-lite codec pack\codec tweak tool.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\java\get help.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\k-lite codec pack\configuration\lav video (x64).lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\java\configure java.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\java\check for updates.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\java\about java.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\google chrome\google chrome.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\games\gameexplorer.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\games\desktop.ini.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\administrative tools\windows powershell modules.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\administrative tools\windows firewall with advanced security.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\java\visit java.com.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\administrative tools\services.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\k-lite codec pack\configuration\lav video.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\microsoft office\microsoft infopath designer 2010.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\microsoft office\microsoft excel 2010.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\microsoft office\microsoft access 2010.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\microsoft .net framework sdk v1.1\tools.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\microsoft .net framework sdk v1.1\overview.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\microsoft .net framework sdk v1.1\documentation.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\maintenance\remote assistance.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\maintenance\desktop.ini.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\maintenance\create recovery disc.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\administrative tools\task scheduler.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\k-lite codec pack\configuration\lav splitter.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\k-lite codec pack\tools\win7dsfiltertweaker.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\k-lite codec pack\tools\mediainfo.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\k-lite codec pack\tools\haali muxer.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\k-lite codec pack\tools\graphstudionext.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\k-lite codec pack\tools\graphstudionext (x64).lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\k-lite codec pack\help\frequently asked questions.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\k-lite codec pack\configuration\xvid vfw.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\k-lite codec pack\configuration\x264 vfw (x86).lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\k-lite codec pack\configuration\x264 vfw (x64).lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\k-lite codec pack\uninstall\uninstall k-lite codec pack.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\k-lite codec pack\configuration\reset to recommended settings.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\administrative tools\system configuration.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\administrative tools\security configuration management.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\microsoft office\microsoft onenote 2010.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\accessories\welcome center.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\accessories\system tools\resource monitor.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\accessories\system tools\disk cleanup.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\accessories\system tools\dfrgui.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\accessories\system tools\desktop.ini.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\accessories\system tools\character map.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\accessories\accessibility\speech recognition.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\accessories\accessibility\desktop.ini.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\accessories\wordpad.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\accessories\system tools\system information.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\accessories\system tools\system restore.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\microsoft office\microsoft infopath filler 2010.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\accessories\sound recorder.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\accessories\snipping tool.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\accessories\remote desktop connection.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\accessories\paint.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\accessories\networkprojection.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\accessories\mobility center.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\accessories\math input panel.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\accessories\displayswitch.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\accessories\sticky notes.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\maintenance\backup and restore center.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\accessories\system tools\task scheduler.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\administrative tools\component services.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\administrative tools\computer management.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\administrative tools\performance monitor.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\administrative tools\microsoft .net framework 1.1 wizards.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\administrative tools\microsoft .net framework 1.1 configuration.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\administrative tools\memory diagnostics tool.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\administrative tools\iscsi initiator.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\administrative tools\event viewer.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\administrative tools\desktop.ini.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\administrative tools\data sources (odbc).lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\administrative tools\print management.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\accessories\system tools\windows easy transfer reports.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\accessories\system tools\windows easy transfer.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\accessories\windows powershell\windows powershell ise.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\accessories\windows powershell\windows powershell ise (x86).lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\accessories\windows powershell\windows powershell (x86).lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\accessories\windows powershell\desktop.ini.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\accessories\tablet pc\windows journal.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\accessories\tablet pc\tabtip.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\accessories\tablet pc\shapecollector.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\accessories\tablet pc\desktop.ini.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\accessories\windows powershell\windows powershell.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\office\uicaptions\3082\xlslicer.dll.trx_dll.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\microsoft office\microsoft outlook 2010.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft help\ms.msouc.14.1033.hxn.crypted
  • %ALLUSERSPROFILE%\microsoft help\ms.msaccess.dev.14.1033.hxn.crypted
  • %ALLUSERSPROFILE%\microsoft help\ms.msaccess.14.1033.hxn.crypted
  • %ALLUSERSPROFILE%\microsoft help\ms.infopatheditor.14.1033.hxn.crypted
  • %ALLUSERSPROFILE%\microsoft help\ms.infopath.14.1033.hxn.crypted
  • %ALLUSERSPROFILE%\microsoft help\ms.groove.14.1033.hxn.crypted
  • %ALLUSERSPROFILE%\microsoft help\ms.graph.14.1033.hxn.crypted
  • %ALLUSERSPROFILE%\microsoft help\ms.excel.dev.14.1033.hxn.crypted
  • %ALLUSERSPROFILE%\microsoft help\ms.excel.14.1033.hxn.crypted
  • %ALLUSERSPROFILE%\microsoft help\ms.mspub.14.1033.hxn.crypted
  • %ALLUSERSPROFILE%\microsoft help\ms.dexplore_1033_mvalidator.lck.crypted
  • %ALLUSERSPROFILE%\microsoft help\ms.dexplore_1033_mkwd_vs70namedurl.hxw.crypted
  • %ALLUSERSPROFILE%\microsoft help\ms.dexplore_1033_mkwd_k.hxw.crypted
  • %ALLUSERSPROFILE%\microsoft help\ms.dexplore_1033_mkwd_f.hxw.crypted
  • %ALLUSERSPROFILE%\microsoft help\ms.dexplore_1033_mkwd_a.hxw.crypted
  • %ALLUSERSPROFILE%\microsoft help\ms.dexplore.hxn.crypted
  • %ALLUSERSPROFILE%\microsoft help\hx_1033_mvalidator.lck.crypted
  • %ALLUSERSPROFILE%\microsoft help\hx_1033_mvalidator.hxd.crypted
  • %ALLUSERSPROFILE%\microsoft help\hx_1033_mtoc_hx.hxh.crypted
  • %ALLUSERSPROFILE%\microsoft help\hx_1033_mkwd_namedurl.hxw.crypted
  • %ALLUSERSPROFILE%\microsoft help\ms.dexplore_1033_mvalidator.hxd.crypted
  • %ALLUSERSPROFILE%\microsoft help\hx_1033_mkwd_k.hxw.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\accessories\desktop.ini.crypted
  • %ALLUSERSPROFILE%\microsoft help\hx.hxn.crypted
  • %ALLUSERSPROFILE%\mozilla\logs\maintenanceservice-uninstall.log.crypted
  • %ALLUSERSPROFILE%\mozilla\logs\maintenanceservice-install.log.crypted
  • %ALLUSERSPROFILE%\microsoft help\nslist.hxl.crypted
  • %ALLUSERSPROFILE%\microsoft help\ms.winword.dev.14.1033.hxn.crypted
  • %ALLUSERSPROFILE%\microsoft help\ms.winword.14.1033.hxn.crypted
  • %ALLUSERSPROFILE%\microsoft help\ms.setlang.14.1033.hxn.crypted
  • %ALLUSERSPROFILE%\microsoft help\ms.powerpnt.dev.14.1033.hxn.crypted
  • %ALLUSERSPROFILE%\microsoft help\ms.powerpnt.14.1033.hxn.crypted
  • %ALLUSERSPROFILE%\microsoft help\ms.outlook.dev.14.1033.hxn.crypted
  • %ALLUSERSPROFILE%\microsoft help\ms.mstore.14.1033.hxn.crypted
  • %ALLUSERSPROFILE%\microsoft help\ms.mspub.dev.14.1033.hxn.crypted
  • %ALLUSERSPROFILE%\microsoft help\ms.ois.14.1033.hxn.crypted
  • %ALLUSERSPROFILE%\microsoft help\ms.netframeworksdkv1.1_1033_mvalidator.lck.crypted
  • %ALLUSERSPROFILE%\microsoft help\ms.netframeworksdkv1.1_1033_mvalidator.hxd.crypted
  • %ALLUSERSPROFILE%\microsoft help\ms.netframeworksdkv1.1_1033_mtoc_netsdk.hxh.crypted
  • %ALLUSERSPROFILE%\microsoft help\ms.netframeworksdkv1.1_1033_mkwd_netsdknamedurls.hxw.crypted
  • %ALLUSERSPROFILE%\microsoft help\ms.netframeworksdkv1.1_1033_mkwd_k.hxw.crypted
  • %ALLUSERSPROFILE%\microsoft help\ms.netframeworksdkv1.1_1033_mkwd_f.hxw.crypted
  • %ALLUSERSPROFILE%\microsoft help\ms.netframeworksdkv1.1_1033_mkwd_a.hxw.crypted
  • %ALLUSERSPROFILE%\microsoft help\ms.netframeworksdkv1.1_1033_cvalidator.hxd.crypted
  • %ALLUSERSPROFILE%\microsoft help\ms.onenote.14.1033.hxn.crypted
  • %ALLUSERSPROFILE%\microsoft help\ms.netframeworksdkv1.1.hxn.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\accessories\sync center.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows nt\msfax\common coverpages\en-us\urgent.cov.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\wer\reportqueue\noncritical_x64_4a8ed64bf1962bf234c1a7153259451034e674_cab_0731c4f1\report.wer.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\steam\steam support center.url.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\desktop.ini.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\sharepoint\microsoft sharepoint workspace 2010.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\qip 2012\uninstall qip 2012.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\qip 2012\qip 2012.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\qip 2012\qip 2012 on the web.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\mirc\versions.txt.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\mirc\readme.txt.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\winamp\uninstall winamp.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\mirc\mirc.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\mirc\ircintro help.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\microsoft office\microsoft office 2010 tools\microsoft office picture manager.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\microsoft office\microsoft office 2010 tools\microsoft office 2010 upload center.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\microsoft office\microsoft office 2010 tools\microsoft office 2010 language preferences.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\microsoft office\microsoft office 2010 tools\microsoft clip organizer.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\microsoft office\microsoft office 2010 tools\digital certificate for vba projects.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\microsoft office\microsoft word 2010.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\microsoft office\microsoft sharepoint workspace 2010.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\microsoft office\microsoft publisher 2010.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\mirc\mirc help.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows nt\msfax\virtualinbox\en-us\welcomefax.tif.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\microsoft office\microsoft powerpoint 2010.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\steam\steam.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows nt\msfax\common coverpages\en-us\generic.cov.crypted
  • %ALLUSERSPROFILE%\microsoft\windows nt\msfax\common coverpages\en-us\fyi.cov.crypted
  • %ALLUSERSPROFILE%\microsoft\windows nt\msfax\common coverpages\en-us\confident.cov.crypted
  • %ALLUSERSPROFILE%\microsoft\windows defender\support\mplog-07132009-221054.log.crypted
  • %ALLUSERSPROFILE%\microsoft\windows defender\definition updates\{d2b0b133-42ed-44d3-809a-46ebb62ba863}\mpengine.dll.crypted
  • %ALLUSERSPROFILE%\microsoft\windows defender\definition updates\{d2b0b133-42ed-44d3-809a-46ebb62ba863}\mpasdlta.vdm.crypted
  • %ALLUSERSPROFILE%\microsoft\windows defender\definition updates\{d2b0b133-42ed-44d3-809a-46ebb62ba863}\mpasbase.vdm.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\wer\reportqueue\noncritical_x64_d473a376adfb18a7b165c5e3c26de43cd8bccb_cab_079d8596\report.wer.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\wer\reportqueue\noncritical_x64_5d5d8b7c1982ab7c66cf747e7b18b39e2441a_cab_073d8027\report.wer.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\winamp\winamp (safe mode).lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\winamp\what's new.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\wer\reportqueue\appcrash_autokms.exe_efd62e343880604c4145a2e4462f8c532327bc70_cab_0841821b\wer5cd2.tmp.hdmp.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\wer\reportqueue\appcrash_autokms.exe_efd62e343880604c4145a2e4462f8c532327bc70_cab_0841821b\wer5c82.tmp.appcompat.txt.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\wer\reportqueue\appcrash_autokms.exe_efd62e343880604c4145a2e4462f8c532327bc70_cab_0841821b\report.wer.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\wer\reportqueue\appcrash_autokms.exe_efd62e343880604c4145a2e4462f8c532327bc70_099489dd\report.wer.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\wer\reportqueue\appcrash_autokms.exe_efd62e343880604c4145a2e4462f8c532327bc70_088cc9f7\report.wer.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\winrar\winrar.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\winrar\winrar help.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\winrar\what is new in the latest version.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\winrar\console rar manual.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\wer\reportqueue\appcrash_autokms.exe_efd62e343880604c4145a2e4462f8c532327bc70_cab_0841821b\wer7f7e.tmp.mdmp.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\winamp\winamp.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\accessories\calculator.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\xps viewer.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\windows media player.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\msdn\7.0\1033\dexplore.ctm.crypted
  • %ALLUSERSPROFILE%\microsoft\msdn\7.0\2052\dexplore.ctm.crypted
  • %ALLUSERSPROFILE%\microsoft\msdn\7.0\1050\dexplore.ctm.crypted
  • %ALLUSERSPROFILE%\microsoft\msdn\7.0\1049\dexplore.ctm.crypted
  • %ALLUSERSPROFILE%\microsoft\msdn\7.0\1046\dexplore.ctm.crypted
  • %ALLUSERSPROFILE%\microsoft\msdn\7.0\1042\dexplore.ctm.crypted
  • %ALLUSERSPROFILE%\microsoft\msdn\7.0\1041\dexplore.ctm.crypted
  • %ALLUSERSPROFILE%\microsoft\msdn\7.0\1040\dexplore.ctm.crypted
  • %ALLUSERSPROFILE%\microsoft\msdn\7.0\1036\dexplore.ctm.crypted
  • %ALLUSERSPROFILE%\microsoft\device stage\task\{07deb856-fc6e-4fb9-8add-d8f2cf8722c9}\pictures.ico.crypted
  • %ALLUSERSPROFILE%\microsoft\network\downloader\qmgr0.dat.crypted
  • %ALLUSERSPROFILE%\microsoft\device stage\task\{e35be42d-f742-4d96-a50a-1775fb1a7a42}\scan_settings.ico.crypted
  • %ALLUSERSPROFILE%\microsoft\mf\pending.grl.crypted
  • %ALLUSERSPROFILE%\microsoft\mf\active.grl.crypted
  • %ALLUSERSPROFILE%\microsoft\ilscache\imcrcache.xml.crypted
  • %ALLUSERSPROFILE%\microsoft\ilscache\ilrcache.xml.crypted
  • %ALLUSERSPROFILE%\microsoft\identitycrl\ppcrlui.dll.crypted
  • %ALLUSERSPROFILE%\microsoft\identitycrl\ppcrlconfig.dll.crypted
  • %ALLUSERSPROFILE%\microsoft\device stage\task\{e35be42d-f742-4d96-a50a-1775fb1a7a42}\en-us\resource.xml.crypted
  • %ALLUSERSPROFILE%\microsoft\device stage\task\{e35be42d-f742-4d96-a50a-1775fb1a7a42}\tasks.xml.crypted
  • %ALLUSERSPROFILE%\microsoft\msdn\7.0\1028\dexplore.ctm.crypted
  • %ALLUSERSPROFILE%\microsoft\msdn\7.0\1031\dexplore.ctm.crypted
  • %ALLUSERSPROFILE%\microsoft\network\downloader\qmgr1.dat.crypted
  • %ALLUSERSPROFILE%\microsoft\office\uicaptions\1036\msointl.dll.trx_dll.crypted
  • %ALLUSERSPROFILE%\microsoft\office\uicaptions\1036\msointl.rest.trx_dll.crypted
  • %ALLUSERSPROFILE%\microsoft\office\uicaptions\1036\ppintl.rest.trx_dll.crypted
  • %ALLUSERSPROFILE%\microsoft\office\uicaptions\1036\ppintl.dll.trx_dll.crypted
  • %ALLUSERSPROFILE%\microsoft\office\uicaptions\1036\outlwvw.dll.trx_dll.crypted
  • %ALLUSERSPROFILE%\microsoft\office\uicaptions\1036\outllibr.rest.trx_dll.crypted
  • %ALLUSERSPROFILE%\microsoft\office\uicaptions\1036\outllibr.dll.trx_dll.crypted
  • %ALLUSERSPROFILE%\microsoft\office\uicaptions\1036\onintl.rest.trx_dll.crypted
  • %ALLUSERSPROFILE%\microsoft\office\uicaptions\1036\onintl.dll.trx_dll.crypted
  • %ALLUSERSPROFILE%\microsoft\office\uicaptions\1036\omsintl.dll.trx_dll.crypted
  • %ALLUSERSPROFILE%\microsoft\office\uicaptions\1036\pub6intl.dll.trx_dll.crypted
  • %ALLUSERSPROFILE%\microsoft\office\assetlibrary.ico.crypted
  • %ALLUSERSPROFILE%\microsoft\office\documentrepository.ico.crypted
  • %ALLUSERSPROFILE%\microsoft\office\uicaptions\1036\mapir.dll.trx_dll.crypted
  • %ALLUSERSPROFILE%\microsoft\office\uicaptions\1036\grintl32.rest.trx_dll.crypted
  • %ALLUSERSPROFILE%\microsoft\office\uicaptions\1036\grintl32.dll.trx_dll.crypted
  • %ALLUSERSPROFILE%\microsoft\office\uicaptions\1036\envelopr.dll.trx_dll.crypted
  • %ALLUSERSPROFILE%\microsoft\office\sharepointteamsite.ico.crypted
  • %ALLUSERSPROFILE%\microsoft\office\sharepointportalsite.ico.crypted
  • %ALLUSERSPROFILE%\microsoft\office\mysite.ico.crypted
  • %ALLUSERSPROFILE%\microsoft\office\mysharepoints.ico.crypted
  • %ALLUSERSPROFILE%\microsoft\office\uicaptions\1036\mor6int.rest.trx_dll.crypted
  • %ALLUSERSPROFILE%\oracle\java\installcache_x64\baseimagefam8.crypted
  • %ALLUSERSPROFILE%\microsoft\office\uicaptions\1036\pub6intl.rest.trx_dll.crypted
  • %ALLUSERSPROFILE%\microsoft\device stage\task\{e35be42d-f742-4d96-a50a-1775fb1a7a42}\print_queue.ico.crypted
  • %ALLUSERSPROFILE%\adobe\setup\{ac76ba86-7ad7-1033-7b44-ac0f074e4100}\setup.exe.crypted
  • %ALLUSERSPROFILE%\microsoft\crypto\keys\68383f0e45dd9b02f69c4041b082ee57_36d1130a-ac2e-44f7-9dc1-e424fbcbe0ee.crypted
  • %ALLUSERSPROFILE%\microsoft\assistance\client\1.0\en-us\help{9daa54e8-cd95-4107-8e7f-ba3f24732d95}.h1q.crypted
  • %ALLUSERSPROFILE%\microsoft\assistance\client\1.0\en-us\help_mvalidator.lck.crypted
  • %ALLUSERSPROFILE%\microsoft\assistance\client\1.0\en-us\help_mvalidator.h1d.crypted
  • %ALLUSERSPROFILE%\microsoft\assistance\client\1.0\en-us\help_mtoc_help.h1h.crypted
  • %ALLUSERSPROFILE%\microsoft\assistance\client\1.0\en-us\help_mkwd_bestbet.h1w.crypted
  • %ALLUSERSPROFILE%\microsoft\assistance\client\1.0\en-us\help_mkwd_assetid.h1w.crypted
  • %ALLUSERSPROFILE%\microsoft\assistance\client\1.0\en-us\help_cvalidator.h1d.crypted
  • %ALLUSERSPROFILE%\microsoft\device stage\task\{e35be42d-f742-4d96-a50a-1775fb1a7a42}\scan_.ico.crypted
  • %ALLUSERSPROFILE%\microsoft\crypto\rsa\s-1-5-18\6d14e4b1d8ca773bab785d1be032546e_36d1130a-ac2e-44f7-9dc1-e424fbcbe0ee.crypted
  • %ALLUSERSPROFILE%\adobe\setup\{ac76ba86-7ad7-1033-7b44-ac0f074e4100}\data1.cab.crypted
  • %ALLUSERSPROFILE%\adobe\setup\{ac76ba86-7ad7-1033-7b44-ac0f074e4100}\acroread.msi.crypted
  • %ALLUSERSPROFILE%\adobe\setup\{ac76ba86-7ad7-1033-7b44-ac0f074e4100}\acrordrdcupd1500820082.msp.crypted
  • %ALLUSERSPROFILE%\adobe\setup\{ac76ba86-7ad7-1033-7b44-ac0f074e4100}\abcpy.ini.crypted
  • %ALLUSERSPROFILE%\adobe\arm\s\10428\adobearmhelper.exe.crypted
  • %ALLUSERSPROFILE%\adobe\arm\s\armmanifest.msi.crypted
  • %ALLUSERSPROFILE%\adobe\arm\reader_15.007.20033\readerdcmanifest.msi.crypted
  • %ALLUSERSPROFILE%\adobe\arm\reader_15.007.20033\acrordrdcupd1500920077.msp.crypted
  • %ALLUSERSPROFILE%\ntuser.pol.crypted
  • %ALLUSERSPROFILE%\adobe\setup\{ac76ba86-7ad7-1033-7b44-ac0f074e4100}\setup.ini.crypted
  • %ALLUSERSPROFILE%\microsoft\device stage\task\{e35be42d-f742-4d96-a50a-1775fb1a7a42}\scan_property.ico.crypted
  • %ALLUSERSPROFILE%\microsoft\crypto\rsa\s-1-5-18\d42cc0c3858a58db2db37658219e6400_36d1130a-ac2e-44f7-9dc1-e424fbcbe0ee.crypted
  • %ALLUSERSPROFILE%\microsoft\device stage\device\{113527a4-45d4-4b6f-b567-97838f1b04b0}\behavior.xml.crypted
  • %ALLUSERSPROFILE%\microsoft\dbgclr\7.1\1033\dbgclr.ctm.crypted
  • %ALLUSERSPROFILE%\microsoft\device stage\task\{e35be42d-f742-4d96-a50a-1775fb1a7a42}\print_property.ico.crypted
  • %ALLUSERSPROFILE%\microsoft\device stage\task\{e35be42d-f742-4d96-a50a-1775fb1a7a42}\print_pref.ico.crypted
  • %ALLUSERSPROFILE%\microsoft\device stage\task\{e35be42d-f742-4d96-a50a-1775fb1a7a42}\folder.ico.crypted
  • %ALLUSERSPROFILE%\microsoft\device stage\task\{07deb856-fc6e-4fb9-8add-d8f2cf8722c9}\en-us\resource.xml.crypted
  • %ALLUSERSPROFILE%\microsoft\device stage\task\{07deb856-fc6e-4fb9-8add-d8f2cf8722c9}\wmp.ico.crypted
  • %ALLUSERSPROFILE%\microsoft\device stage\task\{07deb856-fc6e-4fb9-8add-d8f2cf8722c9}\tasks.xml.crypted
  • %ALLUSERSPROFILE%\microsoft\device stage\task\{07deb856-fc6e-4fb9-8add-d8f2cf8722c9}\sync.ico.crypted
  • %ALLUSERSPROFILE%\microsoft\device stage\task\{07deb856-fc6e-4fb9-8add-d8f2cf8722c9}\settings.ico.crypted
  • %ALLUSERSPROFILE%\microsoft\device stage\device\{113527a4-45d4-4b6f-b567-97838f1b04b0}\background.png.crypted
  • %ALLUSERSPROFILE%\microsoft\device stage\task\{07deb856-fc6e-4fb9-8add-d8f2cf8722c9}\ringtones.ico.crypted
  • %ALLUSERSPROFILE%\microsoft\crypto\rsa\s-1-5-18\5d91c0b736f4f8dbdd317cf8a037fced_36d1130a-ac2e-44f7-9dc1-e424fbcbe0ee.crypted
  • %ALLUSERSPROFILE%\microsoft\device stage\task\{07deb856-fc6e-4fb9-8add-d8f2cf8722c9}\netfol.ico.crypted
  • %ALLUSERSPROFILE%\microsoft\device stage\task\{07deb856-fc6e-4fb9-8add-d8f2cf8722c9}\folder.ico.crypted
  • %ALLUSERSPROFILE%\microsoft\device stage\device\{8702d817-5aad-4674-9ef3-4d3decd87120}\watermark.png.crypted
  • %ALLUSERSPROFILE%\microsoft\device stage\device\{8702d817-5aad-4674-9ef3-4d3decd87120}\behavior.xml.crypted
  • %ALLUSERSPROFILE%\microsoft\device stage\device\{8702d817-5aad-4674-9ef3-4d3decd87120}\background.png.crypted
  • %ALLUSERSPROFILE%\microsoft\device stage\device\{113527a4-45d4-4b6f-b567-97838f1b04b0}\superbar.png.crypted
  • %ALLUSERSPROFILE%\microsoft\device stage\device\{113527a4-45d4-4b6f-b567-97838f1b04b0}\overlay.png.crypted
  • %ALLUSERSPROFILE%\microsoft\device stage\device\{113527a4-45d4-4b6f-b567-97838f1b04b0}\device.png.crypted
  • %ALLUSERSPROFILE%\microsoft\device stage\task\{07deb856-fc6e-4fb9-8add-d8f2cf8722c9}\resource.xml.crypted
  • %ALLUSERSPROFILE%\microsoft help\ms.outlook.14.1033.hxn.crypted
  • %ALLUSERSPROFILE%\microsoft\office\uicaptions\1036\pubwzint.rest.trx_dll.crypted
  • %ALLUSERSPROFILE%\microsoft\office\uicaptions\1036\visbrres.dll.trx_dll.crypted
  • %ALLUSERSPROFILE%\microsoft\search\data\applications\windows\projects\systemindex\propmap\cipt0000.002.crypted
  • %ALLUSERSPROFILE%\microsoft\search\data\applications\windows\projects\systemindex\propmap\cipt0000.001.crypted
  • %ALLUSERSPROFILE%\microsoft\search\data\applications\windows\projects\systemindex\propmap\cipt0000.000.crypted
  • %ALLUSERSPROFILE%\microsoft\search\data\applications\windows\projects\systemindex\indexer\cifiles\settings.dia.crypted
  • %ALLUSERSPROFILE%\microsoft\search\data\applications\windows\projects\systemindex\indexer\cifiles\index.002.crypted
  • %ALLUSERSPROFILE%\microsoft\search\data\applications\windows\projects\systemindex\indexer\cifiles\index.001.crypted
  • %ALLUSERSPROFILE%\microsoft\search\data\applications\windows\projects\systemindex\indexer\cifiles\index.000.crypted
  • %ALLUSERSPROFILE%\microsoft\search\data\applications\windows\projects\systemindex\indexer\cifiles\ciad0002.002.crypted
  • %ALLUSERSPROFILE%\microsoft\search\data\applications\windows\projects\systemindex\indexer\cifiles\ciad0002.001.crypted
  • %ALLUSERSPROFILE%\microsoft\office\uicaptions\1036\sgres.dll.trx_dll.crypted
  • %ALLUSERSPROFILE%\microsoft\search\data\applications\windows\projects\systemindex\indexer\cifiles\ciad0002.000.crypted
  • %ALLUSERSPROFILE%\microsoft\search\data\applications\windows\projects\systemindex\indexer\cifiles\ciab0002.001.crypted
  • %ALLUSERSPROFILE%\microsoft\search\data\applications\windows\projects\systemindex\indexer\cifiles\ciab0002.000.crypted
  • %ALLUSERSPROFILE%\microsoft\search\data\applications\windows\projects\systemindex\indexer\cifiles\ciab0001.002.crypted
  • %ALLUSERSPROFILE%\microsoft\search\data\applications\windows\projects\systemindex\indexer\cifiles\ciab0001.001.crypted
  • %ALLUSERSPROFILE%\microsoft\search\data\applications\windows\projects\systemindex\indexer\cifiles\ciab0001.000.crypted
  • %ALLUSERSPROFILE%\microsoft\search\data\applications\windows\projects\systemindex\indexer\cifiles\00010003.wsb.crypted
  • %ALLUSERSPROFILE%\microsoft\search\data\applications\windows\projects\systemindex\indexer\cifiles\00010003.wid.crypted
  • %ALLUSERSPROFILE%\microsoft\search\data\applications\windows\projects\systemindex\indexer\cifiles\00010003.dir.crypted
  • %ALLUSERSPROFILE%\microsoft\search\data\applications\windows\projects\systemindex\indexer\cifiles\00010003.ci.crypted
  • %ALLUSERSPROFILE%\microsoft\search\data\applications\windows\projects\systemindex\indexer\cifiles\ciab0002.002.crypted
  • %ALLUSERSPROFILE%\microsoft\search\data\applications\windows\gatherlogs\systemindex\systemindex.1.gthr.crypted
  • %ALLUSERSPROFILE%\microsoft\search\data\applications\windows\gatherlogs\systemindex\systemindex.1.crwl.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\devicemetadatastore\en-us\34e548a8-3268-4dde-bedf-c40f9b6c814a.devicemetadata-ms.crypted
  • %ALLUSERSPROFILE%\microsoft\search\data\applications\windows\projects\systemindex\secstore\cist0000.001.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\windows fax and scan.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\windows dvd maker.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\sidebar.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\pidgin.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\opera.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\mozilla thunderbird.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\mozilla firefox.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\media center.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\search\data\applications\windows\projects\systemindex\secstore\cist0000.002.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\desktop.ini.crypted
  • %ALLUSERSPROFILE%\microsoft\search\data\applications\windows\projects\systemindex\secstore\cist0000.000.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\desktop.ini.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\default programs.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\ringtones\desktop.ini.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\drm\v3ks.sec.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\drm\v3ks.bla.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\drm\drmstore.hds.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\drm\blackbox.bin.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\devicemetadatastore\en-us\63921eef-8415-4368-9201-f0df4af5778f.devicemetadata-ms.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\acrobat reader dc.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\office\uicaptions\1036\stintl.dll.trx_dll.crypted
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\windows update.lnk.crypted
  • %ALLUSERSPROFILE%\microsoft\msdn\7.0\3082\dexplore.ctm.crypted
  • %ALLUSERSPROFILE%\microsoft\office\uicaptions\3082\ppintl.dll.trx_dll.crypted
  • %ALLUSERSPROFILE%\microsoft\office\uicaptions\3082\outlwvw.dll.trx_dll.crypted
  • %ALLUSERSPROFILE%\microsoft\office\uicaptions\3082\outllibr.rest.trx_dll.crypted
  • %ALLUSERSPROFILE%\microsoft\office\uicaptions\3082\outllibr.dll.trx_dll.crypted
  • %ALLUSERSPROFILE%\microsoft\office\uicaptions\3082\onintl.rest.trx_dll.crypted
  • %ALLUSERSPROFILE%\microsoft\office\uicaptions\3082\onintl.dll.trx_dll.crypted
  • %ALLUSERSPROFILE%\microsoft\office\uicaptions\3082\omsintl.dll.trx_dll.crypted
  • %ALLUSERSPROFILE%\microsoft\office\uicaptions\3082\msointl.rest.trx_dll.crypted
  • %ALLUSERSPROFILE%\microsoft\office\uicaptions\3082\msointl.dll.trx_dll.crypted
  • %ALLUSERSPROFILE%\microsoft\search\data\applications\windows\mssres00001.jrs.crypted
  • %ALLUSERSPROFILE%\microsoft\office\uicaptions\3082\mor6int.rest.trx_dll.crypted
  • %ALLUSERSPROFILE%\microsoft\office\uicaptions\3082\grintl32.rest.trx_dll.crypted
  • %ALLUSERSPROFILE%\microsoft\office\uicaptions\3082\grintl32.dll.trx_dll.crypted
  • %ALLUSERSPROFILE%\microsoft\office\uicaptions\3082\envelopr.dll.trx_dll.crypted
  • %ALLUSERSPROFILE%\microsoft\office\uicaptions\1036\xlslicer.dll.trx_dll.crypted
  • %ALLUSERSPROFILE%\microsoft\office\uicaptions\1036\xlintl32.rest.trx_dll.crypted
  • %ALLUSERSPROFILE%\microsoft\office\uicaptions\1036\xlintl32.dll.trx_dll.crypted
  • %ALLUSERSPROFILE%\microsoft\office\uicaptions\1036\wwintl.rest.trx_dll.crypted
  • %ALLUSERSPROFILE%\microsoft\office\uicaptions\1036\wwintl.dll.trx_dll.crypted
  • %ALLUSERSPROFILE%\microsoft\office\uicaptions\1036\visintl.dll.trx_dll.crypted
  • %ALLUSERSPROFILE%\microsoft\office\uicaptions\3082\mapir.dll.trx_dll.crypted
  • %ALLUSERSPROFILE%\microsoft\search\data\applications\windows\windows.edb.crypted
  • %ALLUSERSPROFILE%\microsoft\search\data\applications\windows\mssres00002.jrs.crypted
  • %ALLUSERSPROFILE%\microsoft\office\uicaptions\3082\pubwzint.rest.trx_dll.crypted
  • %ALLUSERSPROFILE%\microsoft\office\uicaptions\3082\pub6intl.dll.trx_dll.crypted
  • %ALLUSERSPROFILE%\microsoft\search\data\applications\windows\mss00002.log.crypted
  • %ALLUSERSPROFILE%\microsoft\search\data\applications\windows\mss.log.crypted
  • %ALLUSERSPROFILE%\microsoft\search\data\applications\windows\mss.chk.crypted
  • %ALLUSERSPROFILE%\microsoft\rac\statedata\racwmieventdata.dat.crypted
  • %ALLUSERSPROFILE%\microsoft\rac\statedata\racwmidatabookmarks.dat.crypted
  • %ALLUSERSPROFILE%\microsoft\rac\statedata\racmetadata.dat.crypted
  • %ALLUSERSPROFILE%\microsoft\rac\statedata\racdatabase.sdf.crypted
  • %ALLUSERSPROFILE%\microsoft\rac\publisheddata\racwmidatabase.sdf.crypted
  • %ALLUSERSPROFILE%\microsoft\office\uicaptions\3082\pub6intl.rest.trx_dll.crypted
  • %ALLUSERSPROFILE%\microsoft\officesoftwareprotectionplatform\cache\cache.dat.crypted
  • %ALLUSERSPROFILE%\microsoft\office\uicaptions\3082\ppintl.rest.trx_dll.crypted
  • %ALLUSERSPROFILE%\microsoft\office\uicaptions\3082\xlintl32.rest.trx_dll.crypted
  • %ALLUSERSPROFILE%\microsoft\office\uicaptions\3082\xlintl32.dll.trx_dll.crypted
  • %ALLUSERSPROFILE%\microsoft\office\uicaptions\3082\wwintl.rest.trx_dll.crypted
  • %ALLUSERSPROFILE%\microsoft\office\uicaptions\3082\wwintl.dll.trx_dll.crypted
  • %ALLUSERSPROFILE%\microsoft\office\uicaptions\3082\visintl.dll.trx_dll.crypted
  • %ALLUSERSPROFILE%\microsoft\office\uicaptions\3082\visbrres.dll.trx_dll.crypted
  • %ALLUSERSPROFILE%\microsoft\office\uicaptions\3082\stintl.dll.trx_dll.crypted
  • %ALLUSERSPROFILE%\microsoft\office\uicaptions\3082\sgres.dll.trx_dll.crypted
  • %ALLUSERSPROFILE%\microsoft\officesoftwareprotectionplatform\tokens.dat.crypted
  • %ALLUSERSPROFILE%\oracle\java\javapath\java.exe.crypted
Изменяет расширения файлов пользовательских данных (Trojan.Encoder).

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке