Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Encoder.38071

Добавлен в вирусную базу Dr.Web: 2023-10-03

Описание добавлено:

Техническая информация

Вредоносные функции
Читает файлы, отвечающие за хранение паролей сторонними программами
  • %APPDATA%\thunderbird\profiles.ini
  • %HOMEPATH%\desktop\508softwareandos.doc
  • %HOMEPATH%\desktop\applicantform_en.doc
  • %APPDATA%\mozilla\firefox\profiles.ini
  • %HOMEPATH%\desktop\contoso.cer
Изменения в файловой системе
Создает следующие файлы
  • <Текущая директория>\newtonsoft.json.dll
  • %LOCALAPPDATA%\gdipfontcachev1.dat
Присваивает атрибут 'скрытый' для следующих файлов
  • <Текущая директория>\newtonsoft.json.dll
Перемещает следующие системные файлы
  • %WINDIR%\dtcinstall.log в %WINDIR%\dtcinstall.log.cloud
Перемещает следующие файлы
  • %ProgramFiles%\microsoft office\document themes 14\adjacency.thmx в %ProgramFiles%\microsoft office\document themes 14\adjacency.thmx.cloud
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\resource\typesupport\unicode\mappings\win\cp1253.txt в %ProgramFiles(x86)%\adobe\acrobat reader dc\resource\typesupport\unicode\mappings\win\cp1253.txt.cloud
  • %ProgramFiles%\microsoft office\clipart\pub60cor\ag00126_.gif в %ProgramFiles%\microsoft office\clipart\pub60cor\ag00126_.gif.cloud
  • %ProgramFiles%\winrar\license.txt в %ProgramFiles%\winrar\license.txt.cloud
  • %ProgramFiles%\microsoft office\clipart\publisher\backgrounds\j0143753.gif в %ProgramFiles%\microsoft office\clipart\publisher\backgrounds\j0143753.gif.cloud
  • %ProgramFiles%\mozilla thunderbird\api-ms-win-core-synch-l1-2-0.dll в %ProgramFiles%\mozilla thunderbird\api-ms-win-core-synch-l1-2-0.dll.cloud
  • %ProgramFiles%\microsoft office\office14\accddslm.dll в %ProgramFiles%\microsoft office\office14\accddslm.dll.cloud
  • %APPDATA%\thunderbird\profiles\npsdfqy3.default-release\blist.sqlite в %APPDATA%\thunderbird\profiles\npsdfqy3.default-release\blist.sqlite.cloud
  • %ProgramFiles%\java\jre1.8.0_45\bin\awt.dll в %ProgramFiles%\java\jre1.8.0_45\bin\awt.dll.cloud
  • %ProgramFiles%\microsoft office\media\office14\bullets\bd10254_.gif в %ProgramFiles%\microsoft office\media\office14\bullets\bd10254_.gif.cloud
  • %ProgramFiles%\microsoft office\clipart\pub60cor\ag00129_.gif в %ProgramFiles%\microsoft office\clipart\pub60cor\ag00129_.gif.cloud
  • %ProgramFiles%\mozilla thunderbird\api-ms-win-core-processthreads-l1-1-1.dll в %ProgramFiles%\mozilla thunderbird\api-ms-win-core-processthreads-l1-1-1.dll.cloud
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\resource\typesupport\unicode\mappings\win\cp1254.txt в %ProgramFiles(x86)%\adobe\acrobat reader dc\resource\typesupport\unicode\mappings\win\cp1254.txt.cloud
  • %ProgramFiles%\java\jre1.8.0_45\lib\accessibility.properties в %ProgramFiles%\java\jre1.8.0_45\lib\accessibility.properties.cloud
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\ace.dll в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\ace.dll.cloud
  • %ProgramFiles(x86)%\opera\launcher.exe в %ProgramFiles(x86)%\opera\launcher.exe.cloud
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\resource\typesupport\unicode\mappings\win\cp1257.txt в %ProgramFiles(x86)%\adobe\acrobat reader dc\resource\typesupport\unicode\mappings\win\cp1257.txt.cloud
  • %ProgramFiles%\microsoft office\templates\1033\adjacencyreport.dotx в %ProgramFiles%\microsoft office\templates\1033\adjacencyreport.dotx.cloud
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\resource\typesupport\unicode\mappings\win\cp1258.txt в %ProgramFiles(x86)%\adobe\acrobat reader dc\resource\typesupport\unicode\mappings\win\cp1258.txt.cloud
  • %APPDATA%\microsoft\windows\start menu\programs\telegram desktop\uninstall telegram.lnk в %APPDATA%\microsoft\windows\start menu\programs\telegram desktop\uninstall telegram.lnk.cloud
  • %ProgramFiles%\microsoft office\media\office14\autoshap\bd18181_.wmf в %ProgramFiles%\microsoft office\media\office14\autoshap\bd18181_.wmf.cloud
  • %APPDATA%\microsoft\internet explorer\quick launch\window switcher.lnk в %APPDATA%\microsoft\internet explorer\quick launch\window switcher.lnk.cloud
  • %TEMP%\aspnetsetup_00001.log в %TEMP%\aspnetsetup_00001.log.cloud
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\resource\typesupport\unicode\mappings\mac\cyrillic.txt в %ProgramFiles(x86)%\adobe\acrobat reader dc\resource\typesupport\unicode\mappings\mac\cyrillic.txt.cloud
  • %ProgramFiles(x86)%\mozilla firefox\distibution\policies.json в %ProgramFiles(x86)%\mozilla firefox\distibution\policies.json.cloud
  • %APPDATA%\microsoft\windows\start menu\programs\telegram desktop\telegram.lnk в %APPDATA%\microsoft\windows\start menu\programs\telegram desktop\telegram.lnk.cloud
  • %APPDATA%\microsoft\windows\start menu\programs\winrar\winrar.lnk в %APPDATA%\microsoft\windows\start menu\programs\winrar\winrar.lnk.cloud
  • %ProgramFiles%\microsoft office\media\office14\autoshap\bd18180_.wmf в %ProgramFiles%\microsoft office\media\office14\autoshap\bd18180_.wmf.cloud
  • %ProgramFiles%\microsoft office\media\office14\autoshap\autoshap.dll в %ProgramFiles%\microsoft office\media\office14\autoshap\autoshap.dll.cloud
  • %APPDATA%\microsoft\windows\start menu\programs\winrar\winrar help.lnk в %APPDATA%\microsoft\windows\start menu\programs\winrar\winrar help.lnk.cloud
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\resource\typesupport\unicode\mappings\win\cp1252.txt в %ProgramFiles(x86)%\adobe\acrobat reader dc\resource\typesupport\unicode\mappings\win\cp1252.txt.cloud
  • %ProgramFiles%\microsoft office\document themes 14\aspect.thmx в %ProgramFiles%\microsoft office\document themes 14\aspect.thmx.cloud
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\resource\font\minionpro-bold.otf в %ProgramFiles(x86)%\adobe\acrobat reader dc\resource\font\minionpro-bold.otf.cloud
  • %ProgramFiles%\microsoft office\clipart\pub60cor\ag00120_.gif в %ProgramFiles%\microsoft office\clipart\pub60cor\ag00120_.gif.cloud
  • %ProgramFiles%\microsoft office\media\cagcat10\j0149627.wmf в %ProgramFiles%\microsoft office\media\cagcat10\j0149627.wmf.cloud
  • %APPDATA%\microsoft\windows\start menu\programs\google chrome\google chrome.lnk в %APPDATA%\microsoft\windows\start menu\programs\google chrome\google chrome.lnk.cloud
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\resource\typesupport\unicode\mappings\mac\corpchar.txt в %ProgramFiles(x86)%\adobe\acrobat reader dc\resource\typesupport\unicode\mappings\mac\corpchar.txt.cloud
  • %ProgramFiles%\microsoft office\media\office14\1033\office10.mml в %ProgramFiles%\microsoft office\media\office14\1033\office10.mml.cloud
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\resource\typesupport\unicode\mappings\mac\croatian.txt в %ProgramFiles(x86)%\adobe\acrobat reader dc\resource\typesupport\unicode\mappings\mac\croatian.txt.cloud
  • %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\publicassemblies\microsoft.visualstudio.tools.applications.addinmanager.dll в %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\publicassemblies\microsoft.visualstudio.tools.applications.addinmanager.dll.cloud
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\resource\font\minionpro-boldit.otf в %ProgramFiles(x86)%\adobe\acrobat reader dc\resource\font\minionpro-boldit.otf.cloud
  • %ProgramFiles%\mozilla thunderbird\api-ms-win-core-localization-l1-2-0.dll в %ProgramFiles%\mozilla thunderbird\api-ms-win-core-localization-l1-2-0.dll.cloud
  • %ProgramFiles(x86)%\mozilla firefox\browser\override.ini в %ProgramFiles(x86)%\mozilla firefox\browser\override.ini.cloud
  • %ProgramFiles%\microsoft office\clipart\publisher\backgrounds\j0143752.gif в %ProgramFiles%\microsoft office\clipart\publisher\backgrounds\j0143752.gif.cloud
  • %APPDATA%\mozilla\firefox\crash reports\installtime20200708170202 в %APPDATA%\mozilla\firefox\crash reports\installtime20200708170202.cloud
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\resource\typesupport\unicode\mappings\adobe\zdingbat.txt в %ProgramFiles(x86)%\adobe\acrobat reader dc\resource\typesupport\unicode\mappings\adobe\zdingbat.txt.cloud
  • %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\publicassemblies\microsoft.visualstudio.tools.applications.comrpcchannel.dll в %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\publicassemblies\microsoft.visualstudio.tools.applications.comrpcchannel.dll.cloud
  • %TEMP%\armui.ini в %TEMP%\armui.ini.cloud
  • %ProgramFiles%\microsoft office\stationery\1033\jungle.gif в %ProgramFiles%\microsoft office\stationery\1033\jungle.gif.cloud
  • %APPDATA%\microsoft\windows\start menu\programs\accessories\command prompt.lnk в %APPDATA%\microsoft\windows\start menu\programs\accessories\command prompt.lnk.cloud
  • %ProgramFiles%\microsoft office\media\office14\bullets\bd10253_.gif в %ProgramFiles%\microsoft office\media\office14\bullets\bd10253_.gif.cloud
  • %ProgramFiles%\microsoft office\office14\accddsf.dll в %ProgramFiles%\microsoft office\office14\accddsf.dll.cloud
  • %APPDATA%\microsoft\windows\start menu\programs\winrar\console rar manual.lnk в %APPDATA%\microsoft\windows\start menu\programs\winrar\console rar manual.lnk.cloud
  • %APPDATA%\microsoft\windows\start menu\programs\winrar\what is new in the latest version.lnk в %APPDATA%\microsoft\windows\start menu\programs\winrar\what is new in the latest version.lnk.cloud
  • %ProgramFiles(x86)%\opera\installer_prefs.json в %ProgramFiles(x86)%\opera\installer_prefs.json.cloud
  • %TEMP%\aspnetsetup_00000.log в %TEMP%\aspnetsetup_00000.log.cloud
  • %ProgramFiles%\java\jre1.8.0_45\thirdpartylicensereadme.txt в %ProgramFiles%\java\jre1.8.0_45\thirdpartylicensereadme.txt.cloud
  • %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\publicassemblies\microsoft.visualstudio.tools.applications.adapter.dll в %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\publicassemblies\microsoft.visualstudio.tools.applications.adapter.dll.cloud
  • %ProgramFiles%\microsoft office\document themes 14\austin.thmx в %ProgramFiles%\microsoft office\document themes 14\austin.thmx.cloud
  • %APPDATA%\microsoft\windows\recent\automaticdestinations\1b4dd67f29cb1962.automaticdestinations-ms в %APPDATA%\microsoft\windows\recent\automaticdestinations\1b4dd67f29cb1962.automaticdestinations-ms.cloud
  • %ProgramFiles%\java\jre1.8.0_45\bin\dcpr.dll в %ProgramFiles%\java\jre1.8.0_45\bin\dcpr.dll.cloud
  • %ProgramFiles(x86)%\steam\steam.exe в %ProgramFiles(x86)%\steam\steam.exe.cloud
  • %TEMP%\dd_ndp48-x86-x64-allos-enu_decompression_log.txt в %TEMP%\dd_ndp48-x86-x64-allos-enu_decompression_log.txt.cloud
  • %ProgramFiles%\microsoft office\media\office14\bullets\bd10263_.gif в %ProgramFiles%\microsoft office\media\office14\bullets\bd10263_.gif.cloud
  • %ProgramFiles%\java\jre1.8.0_45\bin\decora_sse.dll в %ProgramFiles%\java\jre1.8.0_45\bin\decora_sse.dll.cloud
  • %ProgramFiles%\microsoft office\media\cagcat10\j0157995.wmf в %ProgramFiles%\microsoft office\media\cagcat10\j0157995.wmf.cloud
  • %ProgramFiles%\microsoft office\media\office14\bullets\bd10264_.gif в %ProgramFiles%\microsoft office\media\office14\bullets\bd10264_.gif.cloud
  • %ProgramFiles%\microsoft office\media\office14\lines\bd10256_.gif в %ProgramFiles%\microsoft office\media\office14\lines\bd10256_.gif.cloud
  • %APPDATA%\mozilla\firefox\profiles\yfwt7ezn.default-release-1\addons.json в %APPDATA%\mozilla\firefox\profiles\yfwt7ezn.default-release-1\addons.json.cloud
  • %ProgramFiles%\microsoft office\document themes 14\clarity.thmx в %ProgramFiles%\microsoft office\document themes 14\clarity.thmx.cloud
  • %APPDATA%\mozilla\firefox\profiles\bcjnbgva.default\times.json в %APPDATA%\mozilla\firefox\profiles\bcjnbgva.default\times.json.cloud
  • %ProgramFiles%\microsoft office\clipart\publisher\backgrounds\wb00516l.gif в %ProgramFiles%\microsoft office\clipart\publisher\backgrounds\wb00516l.gif.cloud
  • %APPDATA%\mozilla\firefox\profiles\bcjnbgva.default\user.js в %APPDATA%\mozilla\firefox\profiles\bcjnbgva.default\user.js.cloud
  • %ProgramFiles%\microsoft office\media\office14\lines\bd10289_.gif в %ProgramFiles%\microsoft office\media\office14\lines\bd10289_.gif.cloud
  • %ProgramFiles%\mozilla thunderbird\api-ms-win-crt-convert-l1-1-0.dll в %ProgramFiles%\mozilla thunderbird\api-ms-win-crt-convert-l1-1-0.dll.cloud
  • %ProgramFiles(x86)%\steam\logs\bootstrap_log.txt в %ProgramFiles(x86)%\steam\logs\bootstrap_log.txt.cloud
  • %ProgramFiles%\microsoft office\clipart\publisher\backgrounds\wb00531l.gif в %ProgramFiles%\microsoft office\clipart\publisher\backgrounds\wb00531l.gif.cloud
  • %ProgramFiles%\microsoft office\clipart\publisher\backgrounds\wb00673l.gif в %ProgramFiles%\microsoft office\clipart\publisher\backgrounds\wb00673l.gif.cloud
  • %ProgramFiles%\winrar\rarext32.dll в %ProgramFiles%\winrar\rarext32.dll.cloud
  • %APPDATA%\microsoft\internet explorer\quick launch\user pinned\taskbar\firefox.lnk в %APPDATA%\microsoft\internet explorer\quick launch\user pinned\taskbar\firefox.lnk.cloud
  • %TEMP%\dd_setuputility.txt в %TEMP%\dd_setuputility.txt.cloud
  • %APPDATA%\mozilla\firefox\profiles\yfwt7ezn.default-release-1\addonstartup.json.lz4 в %APPDATA%\mozilla\firefox\profiles\yfwt7ezn.default-release-1\addonstartup.json.lz4.cloud
  • %ProgramFiles%\java\jre1.8.0_45\bin\deploy.dll в %ProgramFiles%\java\jre1.8.0_45\bin\deploy.dll.cloud
  • %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\publicassemblies\system.addin.dll в %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\publicassemblies\system.addin.dll.cloud
  • %ProgramFiles(x86)%\microsoft visual studio 8\vsta\bin\1033\vstaprojectui.dll в %ProgramFiles(x86)%\microsoft visual studio 8\vsta\bin\1033\vstaprojectui.dll.cloud
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\resource\typesupport\unicode\mappings\mac\iceland.txt в %ProgramFiles(x86)%\adobe\acrobat reader dc\resource\typesupport\unicode\mappings\mac\iceland.txt.cloud
  • %ProgramFiles(x86)%\microsoft visual studio 8\vsta\bin\1033\vstaclientpkgui.dll в %ProgramFiles(x86)%\microsoft visual studio 8\vsta\bin\1033\vstaclientpkgui.dll.cloud
  • %ProgramFiles%\microsoft office\office14\accicons.exe в %ProgramFiles%\microsoft office\office14\accicons.exe.cloud
  • %ProgramFiles%\microsoft office\clipart\publisher\backgrounds\j0143749.gif в %ProgramFiles%\microsoft office\clipart\publisher\backgrounds\j0143749.gif.cloud
  • %TEMP%\chrome_installer.log в %TEMP%\chrome_installer.log.cloud
  • %APPDATA%\mozilla\firefox\profiles\0j9e9tku.default-release\addons.json в %APPDATA%\mozilla\firefox\profiles\0j9e9tku.default-release\addons.json.cloud
  • %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\publicassemblies\microsoft.visualstudio.tools.applications.designtime.dll в %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\publicassemblies\microsoft.visualstudio.tools.applications.designtime.dll.cloud
  • %ProgramFiles%\microsoft office\media\office14\lines\bd10219_.gif в %ProgramFiles%\microsoft office\media\office14\lines\bd10219_.gif.cloud
  • %ProgramFiles%\microsoft office\clipart\publisher\backgrounds\j0143754.gif в %ProgramFiles%\microsoft office\clipart\publisher\backgrounds\j0143754.gif.cloud
  • %ProgramFiles%\microsoft office\media\office14\bullets\bd10255_.gif в %ProgramFiles%\microsoft office\media\office14\bullets\bd10255_.gif.cloud
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\acrobroker.exe в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\acrobroker.exe.cloud
  • %ProgramFiles%\microsoft office\document themes 14\black tie.thmx в %ProgramFiles%\microsoft office\document themes 14\black tie.thmx.cloud
  • %ProgramFiles%\microsoft office\templates\1033\adjacencyresume.dotx в %ProgramFiles%\microsoft office\templates\1033\adjacencyresume.dotx.cloud
  • %ProgramFiles%\mozilla thunderbird\api-ms-win-core-timezone-l1-1-0.dll в %ProgramFiles%\mozilla thunderbird\api-ms-win-core-timezone-l1-1-0.dll.cloud
  • %ProgramFiles%\java\jre1.8.0_45\lib\calendars.properties в %ProgramFiles%\java\jre1.8.0_45\lib\calendars.properties.cloud
  • %ProgramFiles%\java\jre1.8.0_45\bin\bci.dll в %ProgramFiles%\java\jre1.8.0_45\bin\bci.dll.cloud
  • %ProgramFiles%\microsoft office\clipart\pub60cor\ag00130_.gif в %ProgramFiles%\microsoft office\clipart\pub60cor\ag00130_.gif.cloud
  • %ProgramFiles(x86)%\opera\resources.pri в %ProgramFiles(x86)%\opera\resources.pri.cloud
  • %TEMP%\dd_dotnetfx40_full_x86_x64_decompression_log.txt в %TEMP%\dd_dotnetfx40_full_x86_x64_decompression_log.txt.cloud
  • %ProgramFiles%\winrar\rar.exe в %ProgramFiles%\winrar\rar.exe.cloud
  • %ProgramFiles%\winrar\rar.txt в %ProgramFiles%\winrar\rar.txt.cloud
  • %ProgramFiles%\microsoft office\media\cagcat10\j0157763.wmf в %ProgramFiles%\microsoft office\media\cagcat10\j0157763.wmf.cloud
  • %ProgramFiles%\microsoft office\media\office14\autoshap\bd18182_.wmf в %ProgramFiles%\microsoft office\media\office14\autoshap\bd18182_.wmf.cloud
  • %ProgramFiles%\mozilla thunderbird\api-ms-win-crt-conio-l1-1-0.dll в %ProgramFiles%\mozilla thunderbird\api-ms-win-crt-conio-l1-1-0.dll.cloud
  • %ProgramFiles%\microsoft office\templates\1033\apothecaryletter.dotx в %ProgramFiles%\microsoft office\templates\1033\apothecaryletter.dotx.cloud
  • %ProgramFiles%\microsoft office\document themes 14\civic.thmx в %ProgramFiles%\microsoft office\document themes 14\civic.thmx.cloud
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\acrofx32.dll в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\acrofx32.dll.cloud
  • %ProgramFiles%\winrar\rarext.dll в %ProgramFiles%\winrar\rarext.dll.cloud
  • %ProgramFiles%\microsoft office\media\cagcat10\j0149887.wmf в %ProgramFiles%\microsoft office\media\cagcat10\j0149887.wmf.cloud
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\resource\typesupport\unicode\mappings\mac\greek.txt в %ProgramFiles(x86)%\adobe\acrobat reader dc\resource\typesupport\unicode\mappings\mac\greek.txt.cloud
  • %ProgramFiles%\microsoft office\clipart\publisher\backgrounds\j0143758.gif в %ProgramFiles%\microsoft office\clipart\publisher\backgrounds\j0143758.gif.cloud
  • %ProgramFiles%\microsoft office\media\office14\office10.mmw в %ProgramFiles%\microsoft office\media\office14\office10.mmw.cloud
  • %ProgramFiles%\microsoft office\document themes 14\apothecary.thmx в %ProgramFiles%\microsoft office\document themes 14\apothecary.thmx.cloud
  • %APPDATA%\mozilla\firefox\profiles.ini в %APPDATA%\mozilla\firefox\profiles.ini.cloud
  • %ProgramFiles%\microsoft sync framework\v1.0\runtime\x64\microsoft.synchronization.dll в %ProgramFiles%\microsoft sync framework\v1.0\runtime\x64\microsoft.synchronization.dll.cloud
  • %ProgramFiles%\java\jre1.8.0_45\license в %ProgramFiles%\java\jre1.8.0_45\license.cloud
  • %ProgramFiles%\winrar\7zxa.dll в %ProgramFiles%\winrar\7zxa.dll.cloud
  • %ProgramFiles%\microsoft sql server compact edition\v3.5\sqlceme35.dll в %ProgramFiles%\microsoft sql server compact edition\v3.5\sqlceme35.dll.cloud
  • %APPDATA%\thunderbird\installs.ini в %APPDATA%\thunderbird\installs.ini.cloud
  • %ProgramFiles%\mozilla firefox\accessiblehandler.dll в %ProgramFiles%\mozilla firefox\accessiblehandler.dll.cloud
  • %APPDATA%\thunderbird\profiles.ini в %APPDATA%\thunderbird\profiles.ini.cloud
  • %APPDATA%\thunderbird\profiles\49zr3fqa.default\times.json в %APPDATA%\thunderbird\profiles\49zr3fqa.default\times.json.cloud
  • %ProgramFiles%\mozilla thunderbird\accessiblemarshal.dll в %ProgramFiles%\mozilla thunderbird\accessiblemarshal.dll.cloud
  • %ProgramFiles%\mozilla firefox\accessiblemarshal.dll в %ProgramFiles%\mozilla firefox\accessiblemarshal.dll.cloud
  • %ProgramFiles%\microsoft office\clipart\pub60cor\ag00052_.gif в %ProgramFiles%\microsoft office\clipart\pub60cor\ag00052_.gif.cloud
  • %APPDATA%\microsoft\windows\sendto\desktop (create shortcut).desklink в %APPDATA%\microsoft\windows\sendto\desktop (create shortcut).desklink.cloud
  • %ProgramFiles%\windows sidebar\settings.ini в %ProgramFiles%\windows sidebar\settings.ini.cloud
  • %ProgramFiles%\java\jre1.8.0_45\readme.txt в %ProgramFiles%\java\jre1.8.0_45\readme.txt.cloud
  • %ProgramFiles%\microsoft office\clipart\publisher\backgrounds\j0143746.gif в %ProgramFiles%\microsoft office\clipart\publisher\backgrounds\j0143746.gif.cloud
  • %APPDATA%\microsoft\windows\sendto\compressed (zipped) folder.zfsendtotarget в %APPDATA%\microsoft\windows\sendto\compressed (zipped) folder.zfsendtotarget.cloud
  • %ProgramFiles%\microsoft office\media\office14\office10.dll в %ProgramFiles%\microsoft office\media\office14\office10.dll.cloud
  • %ProgramFiles%\java\jre1.8.0_45\release в %ProgramFiles%\java\jre1.8.0_45\release.cloud
  • %APPDATA%\thunderbird\crash reports\installtime20210406220621 в %APPDATA%\thunderbird\crash reports\installtime20210406220621.cloud
  • %APPDATA%\microsoft\windows\libraries\documents.library-ms в %APPDATA%\microsoft\windows\libraries\documents.library-ms.cloud
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\resource\font\adobepistd.otf в %ProgramFiles(x86)%\adobe\acrobat reader dc\resource\font\adobepistd.otf.cloud
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\resource\font\courierstd-bold.otf в %ProgramFiles(x86)%\adobe\acrobat reader dc\resource\font\courierstd-bold.otf.cloud
  • %ProgramFiles%\microsoft office\media\cagcat10\j0090070.wmf в %ProgramFiles%\microsoft office\media\cagcat10\j0090070.wmf.cloud
  • %ProgramFiles%\microsoft office\clipart\pub60cor\ag00040_.gif в %ProgramFiles%\microsoft office\clipart\pub60cor\ag00040_.gif.cloud
  • %ProgramFiles%\microsoft office\clipart\pub60cor\ag00038_.gif в %ProgramFiles%\microsoft office\clipart\pub60cor\ag00038_.gif.cloud
  • %ProgramFiles%\microsoft office\media\cagcat10\j0088542.wmf в %ProgramFiles%\microsoft office\media\cagcat10\j0088542.wmf.cloud
  • %ProgramFiles%\microsoft office\clipart\pub60cor\ag00037_.gif в %ProgramFiles%\microsoft office\clipart\pub60cor\ag00037_.gif.cloud
  • %ProgramFiles%\microsoft office\document themes 14\angles.thmx в %ProgramFiles%\microsoft office\document themes 14\angles.thmx.cloud
  • %ProgramFiles%\msbuild\microsoft\windows workflow foundation\v3.0\workflow.targets в %ProgramFiles%\msbuild\microsoft\windows workflow foundation\v3.0\workflow.targets.cloud
  • %ProgramFiles%\msbuild\microsoft\windows workflow foundation\v3.0\workflow.visualbasic.targets в %ProgramFiles%\msbuild\microsoft\windows workflow foundation\v3.0\workflow.visualbasic.targets.cloud
  • %ProgramFiles%\microsoft office\media\cagcat10\cagcat10.dll в %ProgramFiles%\microsoft office\media\cagcat10\cagcat10.dll.cloud
  • %ProgramFiles%\microsoft sql server compact edition\v3.5\sqlceca35.dll в %ProgramFiles%\microsoft sql server compact edition\v3.5\sqlceca35.dll.cloud
  • %ProgramFiles%\microsoft office\clipart\publisher\backgrounds\j0143743.gif в %ProgramFiles%\microsoft office\clipart\publisher\backgrounds\j0143743.gif.cloud
  • %ProgramFiles%\microsoft office\clipart\pub60cor\ag00011_.gif в %ProgramFiles%\microsoft office\clipart\pub60cor\ag00011_.gif.cloud
  • %ProgramFiles%\microsoft office\clipart\publisher\backgrounds\j0143744.gif в %ProgramFiles%\microsoft office\clipart\publisher\backgrounds\j0143744.gif.cloud
  • %ProgramFiles%\microsoft synchronization services\ado.net\v1.0\microsoft.synchronization.data.dll в %ProgramFiles%\microsoft synchronization services\ado.net\v1.0\microsoft.synchronization.data.dll.cloud
  • %ProgramFiles%\microsoft office\stationery\1033\currency.gif в %ProgramFiles%\microsoft office\stationery\1033\currency.gif.cloud
  • %ProgramFiles%\microsoft office\clipart\pub60cor\ag00021_.gif в %ProgramFiles%\microsoft office\clipart\pub60cor\ag00021_.gif.cloud
  • %ProgramFiles%\mozilla firefox\accessible.tlb в %ProgramFiles%\mozilla firefox\accessible.tlb.cloud
  • %ProgramFiles%\mozilla thunderbird\api-ms-win-core-file-l1-2-0.dll в %ProgramFiles%\mozilla thunderbird\api-ms-win-core-file-l1-2-0.dll.cloud
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\readme.htm в %ProgramFiles(x86)%\adobe\acrobat reader dc\readme.htm.cloud
  • %ProgramFiles%\microsoft synchronization services\ado.net\v1.0\microsoft.synchronization.data.sqlserverce.dll в %ProgramFiles%\microsoft synchronization services\ado.net\v1.0\microsoft.synchronization.data.sqlserverce.dll.cloud
  • %ProgramFiles%\microsoft office\templates\1033\adjacencyletter.dotx в %ProgramFiles%\microsoft office\templates\1033\adjacencyletter.dotx.cloud
  • %ProgramFiles%\microsoft office\templates\1033\adjacencymergeletter.dotx в %ProgramFiles%\microsoft office\templates\1033\adjacencymergeletter.dotx.cloud
  • %ProgramFiles%\mozilla thunderbird\accessible.tlb в %ProgramFiles%\mozilla thunderbird\accessible.tlb.cloud
  • %ProgramFiles%\microsoft office\media\cagcat10\cagcat10.mmw в %ProgramFiles%\microsoft office\media\cagcat10\cagcat10.mmw.cloud
  • %ProgramFiles%\microsoft sql server compact edition\v3.5\sqlcecompact35.dll в %ProgramFiles%\microsoft sql server compact edition\v3.5\sqlcecompact35.dll.cloud
  • %ProgramFiles%\mozilla thunderbird\accessiblehandler.dll в %ProgramFiles%\mozilla thunderbird\accessiblehandler.dll.cloud
  • %ProgramFiles%\microsoft office\media\cagcat10\elphrg01.wav в %ProgramFiles%\microsoft office\media\cagcat10\elphrg01.wav.cloud
  • %ProgramFiles%\microsoft sync framework\v1.0\documentation\1033\license agreements\synchronizationeula.rtf в %ProgramFiles%\microsoft sync framework\v1.0\documentation\1033\license agreements\synchronizationeula.rtf.cloud
  • %ProgramFiles%\microsoft sql server compact edition\v3.5\sqlceer35en.dll в %ProgramFiles%\microsoft sql server compact edition\v3.5\sqlceer35en.dll.cloud
  • %ProgramFiles%\microsoft synchronization services\ado.net\v1.0\microsoft.synchronization.data.server.dll в %ProgramFiles%\microsoft synchronization services\ado.net\v1.0\microsoft.synchronization.data.server.dll.cloud
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\1494870c-9912-c184-4cc9-b401-a53f4d8de290.pdf в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\1494870c-9912-c184-4cc9-b401-a53f4d8de290.pdf.cloud
  • %ProgramFiles%\java\jre1.8.0_45\copyright в %ProgramFiles%\java\jre1.8.0_45\copyright.cloud
  • %ProgramFiles%\microsoft office\clipart\pub60cor\ag00004_.gif в %ProgramFiles%\microsoft office\clipart\pub60cor\ag00004_.gif.cloud
  • %ProgramFiles%\microsoft sync framework\v1.0\runtime\x64\feedsync.dll в %ProgramFiles%\microsoft sync framework\v1.0\runtime\x64\feedsync.dll.cloud
  • %ProgramFiles%\microsoft office\clipart\publisher\backgrounds\j0143745.gif в %ProgramFiles%\microsoft office\clipart\publisher\backgrounds\j0143745.gif.cloud
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\resource\typesupport\unicode\mappings\adobe\symbol.txt в %ProgramFiles(x86)%\adobe\acrobat reader dc\resource\typesupport\unicode\mappings\adobe\symbol.txt.cloud
  • %ProgramFiles(x86)%\microsoft office\office14\authzax.dll в %ProgramFiles(x86)%\microsoft office\office14\authzax.dll.cloud
  • %ProgramFiles%\microsoft office\clipart\pub60cor\ag00090_.gif в %ProgramFiles%\microsoft office\clipart\pub60cor\ag00090_.gif.cloud
  • %APPDATA%\microsoft\internet explorer\quick launch\launch internet explorer browser.lnk в %APPDATA%\microsoft\internet explorer\quick launch\launch internet explorer browser.lnk.cloud
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\resource\font\courierstd-oblique.otf в %ProgramFiles(x86)%\adobe\acrobat reader dc\resource\font\courierstd-oblique.otf.cloud
  • %APPDATA%\thunderbird\profiles\npsdfqy3.default-release\addons.json в %APPDATA%\thunderbird\profiles\npsdfqy3.default-release\addons.json.cloud
  • %ProgramFiles(x86)%\microsoft visual studio 8\vsta\bin\vstaclientpkg.dll в %ProgramFiles(x86)%\microsoft visual studio 8\vsta\bin\vstaclientpkg.dll.cloud
  • %APPDATA%\thunderbird\profiles\npsdfqy3.default-release\addonstartup.json.lz4 в %APPDATA%\thunderbird\profiles\npsdfqy3.default-release\addonstartup.json.lz4.cloud
  • %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\privateassemblies\microsoft.visualstudio.tools.applications.project.dll в %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\privateassemblies\microsoft.visualstudio.tools.applications.project.dll.cloud
  • %ProgramFiles%\microsoft office\office14\accdds.dll в %ProgramFiles%\microsoft office\office14\accdds.dll.cloud
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\a3dutils.dll в %ProgramFiles(x86)%\adobe\acrobat reader dc\reader\a3dutils.dll.cloud
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\resource\font\courierstd.otf в %ProgramFiles(x86)%\adobe\acrobat reader dc\resource\font\courierstd.otf.cloud
  • %APPDATA%\thunderbird\profiles\npsdfqy3.default-release\abook.sqlite в %APPDATA%\thunderbird\profiles\npsdfqy3.default-release\abook.sqlite.cloud
  • %ProgramFiles%\winrar\ace32loader.exe в %ProgramFiles%\winrar\ace32loader.exe.cloud
  • %ProgramFiles(x86)%\msbuild\microsoft\windows workflow foundation\v3.0\workflow.targets в %ProgramFiles(x86)%\msbuild\microsoft\windows workflow foundation\v3.0\workflow.targets.cloud
  • %ProgramFiles(x86)%\microsoft office\office14\bcslaunch.dll в %ProgramFiles(x86)%\microsoft office\office14\bcslaunch.dll.cloud
  • %APPDATA%\microsoft\windows\start menu\programs\internet explorer.lnk в %APPDATA%\microsoft\windows\start menu\programs\internet explorer.lnk.cloud
  • %ProgramFiles(x86)%\msbuild\microsoft\windows workflow foundation\v3.0\workflow.visualbasic.targets в %ProgramFiles(x86)%\msbuild\microsoft\windows workflow foundation\v3.0\workflow.visualbasic.targets.cloud
  • %ProgramFiles(x86)%\microsoft visual studio 8\vsta\bin\vstaproject.dll в %ProgramFiles(x86)%\microsoft visual studio 8\vsta\bin\vstaproject.dll.cloud
  • %TEMP%\adobesfx.log в %TEMP%\adobesfx.log.cloud
  • %ProgramFiles%\microsoft office\stationery\1033\judgesch.gif в %ProgramFiles%\microsoft office\stationery\1033\judgesch.gif.cloud
  • %ProgramFiles%\microsoft office\clipart\pub60cor\ag00103_.gif в %ProgramFiles%\microsoft office\clipart\pub60cor\ag00103_.gif.cloud
  • %ProgramFiles(x86)%\microsoft.net\primary interop assemblies\adodb.dll в %ProgramFiles(x86)%\microsoft.net\primary interop assemblies\adodb.dll.cloud
  • %APPDATA%\microsoft\windows\libraries\videos.library-ms в %APPDATA%\microsoft\windows\libraries\videos.library-ms.cloud
  • %ProgramFiles%\microsoft sync framework\v1.0\runtime\x64\resources\1033\synchronization.rll в %ProgramFiles%\microsoft sync framework\v1.0\runtime\x64\resources\1033\synchronization.rll.cloud
  • %ProgramFiles%\microsoft office\clipart\publisher\backgrounds\j0143750.gif в %ProgramFiles%\microsoft office\clipart\publisher\backgrounds\j0143750.gif.cloud
  • %ProgramFiles%\microsoft office\clipart\pub60cor\ag00092_.gif в %ProgramFiles%\microsoft office\clipart\pub60cor\ag00092_.gif.cloud
  • %APPDATA%\microsoft\internet explorer\quick launch\shows desktop.lnk в %APPDATA%\microsoft\internet explorer\quick launch\shows desktop.lnk.cloud
  • %ProgramFiles%\winrar\descript.ion в %ProgramFiles%\winrar\descript.ion.cloud
  • %ProgramFiles(x86)%\steam\uninstall.exe в %ProgramFiles(x86)%\steam\uninstall.exe.cloud
  • %ProgramFiles%\microsoft office\stationery\1033\offisupp.gif в %ProgramFiles%\microsoft office\stationery\1033\offisupp.gif.cloud
  • %ProgramFiles%\microsoft office\clipart\pub60cor\ag00057_.gif в %ProgramFiles%\microsoft office\clipart\pub60cor\ag00057_.gif.cloud
  • %ProgramFiles%\microsoft office\document themes 14\apex.thmx в %ProgramFiles%\microsoft office\document themes 14\apex.thmx.cloud
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\resource\typesupport\unicode\mappings\win\cp1250.txt в %ProgramFiles(x86)%\adobe\acrobat reader dc\resource\typesupport\unicode\mappings\win\cp1250.txt.cloud
  • %APPDATA%\mozilla\firefox\installs.ini в %APPDATA%\mozilla\firefox\installs.ini.cloud
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\resource\font\courierstd-boldoblique.otf в %ProgramFiles(x86)%\adobe\acrobat reader dc\resource\font\courierstd-boldoblique.otf.cloud
  • %ProgramFiles%\winrar\default.sfx в %ProgramFiles%\winrar\default.sfx.cloud
  • %ProgramFiles%\microsoft sql server compact edition\v3.5\sqlceqp35.dll в %ProgramFiles%\microsoft sql server compact edition\v3.5\sqlceqp35.dll.cloud
  • %APPDATA%\microsoft\windows\libraries\music.library-ms в %APPDATA%\microsoft\windows\libraries\music.library-ms.cloud
  • %APPDATA%\microsoft\windows\start menu\programs\internet explorer (64-bit).lnk в %APPDATA%\microsoft\windows\start menu\programs\internet explorer (64-bit).lnk.cloud
  • %APPDATA%\microsoft\windows\libraries\pictures.library-ms в %APPDATA%\microsoft\windows\libraries\pictures.library-ms.cloud
  • %ProgramFiles%\microsoft office\media\cagcat10\j0090386.wmf в %ProgramFiles%\microsoft office\media\cagcat10\j0090386.wmf.cloud
  • %ProgramFiles%\microsoft office\media\cagcat10\j0149407.wmf в %ProgramFiles%\microsoft office\media\cagcat10\j0149407.wmf.cloud
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\resource\typesupport\unicode\mappings\win\cp1251.txt в %ProgramFiles(x86)%\adobe\acrobat reader dc\resource\typesupport\unicode\mappings\win\cp1251.txt.cloud
  • %ProgramFiles%\microsoft sql server compact edition\v3.5\sqlcese35.dll в %ProgramFiles%\microsoft sql server compact edition\v3.5\sqlcese35.dll.cloud
  • %ProgramFiles%\microsoft office\clipart\publisher\backgrounds\j0143748.gif в %ProgramFiles%\microsoft office\clipart\publisher\backgrounds\j0143748.gif.cloud
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\resource\saslprep\saslprepprofile_norm_bidi.spp в %ProgramFiles(x86)%\adobe\acrobat reader dc\resource\saslprep\saslprepprofile_norm_bidi.spp.cloud
  • %ProgramFiles%\microsoft sync framework\v1.0\runtime\x64\synchronization.dll в %ProgramFiles%\microsoft sync framework\v1.0\runtime\x64\synchronization.dll.cloud
  • %ProgramFiles%\java\jre1.8.0_45\thirdpartylicensereadme-javafx.txt в %ProgramFiles%\java\jre1.8.0_45\thirdpartylicensereadme-javafx.txt.cloud
  • %ProgramFiles(x86)%\msbuild\microsoft.office.infopath.targets в %ProgramFiles(x86)%\msbuild\microsoft.office.infopath.targets.cloud
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\resource\typesupport\unicode\mappings\mac\centeuro.txt в %ProgramFiles(x86)%\adobe\acrobat reader dc\resource\typesupport\unicode\mappings\mac\centeuro.txt.cloud
  • %ProgramFiles%\microsoft office\media\cagcat10\j0149481.wmf в %ProgramFiles%\microsoft office\media\cagcat10\j0149481.wmf.cloud
  • %TEMP%\adobearm.log в %TEMP%\adobearm.log.cloud
  • %ProgramFiles%\microsoft office\stationery\1033\dadshirt.gif в %ProgramFiles%\microsoft office\stationery\1033\dadshirt.gif.cloud
  • %APPDATA%\microsoft\internet explorer\quick launch\google chrome.lnk в %APPDATA%\microsoft\internet explorer\quick launch\google chrome.lnk.cloud
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\esl\aiodlite.dll в %ProgramFiles(x86)%\adobe\acrobat reader dc\esl\aiodlite.dll.cloud
  • %ProgramFiles%\mozilla thunderbird\api-ms-win-core-file-l2-1-0.dll в %ProgramFiles%\mozilla thunderbird\api-ms-win-core-file-l2-1-0.dll.cloud
  • %ProgramFiles%\microsoft sql server compact edition\v3.5\sqlceoledb35.dll в %ProgramFiles%\microsoft sql server compact edition\v3.5\sqlceoledb35.dll.cloud
  • %ProgramFiles%\winrar\default64.sfx в %ProgramFiles%\winrar\default64.sfx.cloud
  • %ProgramFiles%\microsoft office\templates\1033\apothecarymergeletter.dotx в %ProgramFiles%\microsoft office\templates\1033\apothecarymergeletter.dotx.cloud
Изменяет следующие файлы
  • C:\kms\kms_vl_all_aio.cmd
  • %ProgramFiles%\microsoft office\templates\1033\adjacencyletter.dotx
  • %ProgramFiles%\java\jre1.8.0_45\copyright
  • C:\msocache\all users\{90140000-001b-0409-1000-0000000ff1ce}-c\setup.xml
  • %ALLUSERSPROFILE%\mozilla\updates\e7cf176e110c211b\update-config.json
  • C:\msocache\all users\{90140000-002c-0409-1000-0000000ff1ce}-c\proofing.msi
  • %ProgramFiles(x86)%\adobe\acrobat reader dc\readme.htm
  • %CommonProgramFiles%\microsoft shared\grphflt\cgmimp32.cfg
  • %ProgramFiles%\mozilla firefox\accessible.tlb
  • %ProgramFiles%\microsoft office\clipart\pub60cor\ag00021_.gif
  • %ProgramFiles%\microsoft office\stationery\1033\currency.gif
  • C:\msocache\all users\{90140000-0019-0409-1000-0000000ff1ce}-c\publishermui.msi
  • %ALLUSERSPROFILE%\mozilla\updates\308046b0af4a39cb\update-config.json
  • C:\msocache\all users\{90140000-0043-0409-1000-0000000ff1ce}-c\office32mui.msi
  • %ProgramFiles%\microsoft office\clipart\publisher\backgrounds\j0143744.gif
  • %ProgramFiles%\microsoft office\clipart\pub60cor\ag00011_.gif
  • %ProgramFiles%\microsoft office\clipart\publisher\backgrounds\j0143743.gif
  • %ALLUSERSPROFILE%\mozilla\updates\d78bf5dd33499ec2\update-config.json
  • %ProgramFiles%\msbuild\microsoft\windows workflow foundation\v3.0\workflow.visualbasic.targets
  • %ProgramFiles%\microsoft office\clipart\pub60cor\ag00004_.gif
  • C:\msocache\all users\{90140000-0011-0000-1000-0000000ff1ce}-c\office32ww.xml
  • %ProgramFiles%\microsoft office\document themes 14\adjacency.thmx
  • %ProgramFiles%\msbuild\microsoft\windows workflow foundation\v3.0\workflow.targets
  • C:\msocache\all users\{90140000-0018-0409-1000-0000000ff1ce}-c\powerpointmui.xml
  • C:\msocache\all users\{90140000-0018-0409-1000-0000000ff1ce}-c\powerpointmui.msi
  • D:\install.log
  • C:\msocache\all users\{90140000-0011-0000-1000-0000000ff1ce}-c\office32ww.msi
  • C:\kms\kms_vl_all_aio_debug.log
  • C:\msocache\all users\{90140000-0019-0409-1000-0000000ff1ce}-c\publishermui.xml
  • %ALLUSERSPROFILE%\sun\java\java update\jaureglist.xml
Изменяет множество файлов.
Подменяет следующие исполняемые файлы
  • %ALLUSERSPROFILE%\Microsoft\IdentityCRL\ppcrlui.dll
  • %ALLUSERSPROFILE%\Oracle\Java\javapath\javaws.exe
  • %ALLUSERSPROFILE%\Package Cache\{38b2c744-ad08-4d5b-91a2-3fb6f739ff3e}\VC_redist.x86.exe
  • %ALLUSERSPROFILE%\Package Cache\{050d4fc8-5d48-4b8f-8972-47c82c46020f}\vcredist_x64.exe
  • %ALLUSERSPROFILE%\Package Cache\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}\vcredist_x64.exe
  • %ALLUSERSPROFILE%\Package Cache\{295d1583-fdb9-414b-a4c8-da539362a26b}\VC_redist.x64.exe
  • %ALLUSERSPROFILE%\Package Cache\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}\vcredist_x86.exe
Подменяет следующие файлы
  • %ALLUSERSPROFILE%\Adobe\Setup\{AC76BA86-7AD7-1033-7B44-AC0F074E4100}\abcpy.ini
  • %ALLUSERSPROFILE%\Microsoft\OFFICE\MySharePoints.ico
  • %ALLUSERSPROFILE%\Microsoft\MF\Active.GRL
  • %ALLUSERSPROFILE%\Package Cache\{050d4fc8-5d48-4b8f-8972-47c82c46020f}\state.rsm
  • %ALLUSERSPROFILE%\Package Cache\{295d1583-fdb9-414b-a4c8-da539362a26b}\state.rsm
  • %ALLUSERSPROFILE%\Package Cache\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}\state.rsm
  • %ALLUSERSPROFILE%\Microsoft\MF\Pending.GRL
  • %ALLUSERSPROFILE%\Package Cache\{6CD9E9ED-906D-4196-8DC3-F987D2F6615F}v14.29.30133\packages\vcRuntimeMinimum_amd64\cab1.cab
  • %ALLUSERSPROFILE%\Microsoft\OFFICE\SharePointPortalSite.ico
  • %ALLUSERSPROFILE%\Microsoft\RAC\StateData\RacDatabase.sdf
  • %ALLUSERSPROFILE%\Microsoft\Search\Data\Applications\Windows\MSS.chk
  • %ALLUSERSPROFILE%\Package Cache\{F1B0FB3A-E0EA-47A6-9383-3650655403B0}v14.16.27024\packages\vcRuntimeMinimum_amd64\vc_runtimeMinimum_x64.msi
  • %ALLUSERSPROFILE%\Package Cache\{9D29FC96-9EEE-4253-943F-96B3BBFDD0B6}v14.16.27024\packages\vcRuntimeAdditional_amd64\cab1.cab
  • %ALLUSERSPROFILE%\Package Cache\{6CD9E9ED-906D-4196-8DC3-F987D2F6615F}v14.29.30133\packages\vcRuntimeMinimum_amd64\vc_runtimeMinimum_x64.msi
  • %ALLUSERSPROFILE%\Microsoft\OFFICE\SharePointTeamSite.ico
Изменяет множество файлов пользовательских данных (Trojan.Encoder).
Изменяет расширения файлов пользовательских данных (Trojan.Encoder).

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке