Присваивает атрибут 'скрытый' для следующих файлов
<Полный путь к файлу>
Перемещает следующие файлы
%ProgramFiles%\desktop.ini в %ProgramFiles%\[decryption.helper@aol.com][cae53cb8]desktop.ini.raasv2
%ProgramFiles%\java\jre1.8.0_77\bin\j2pcsc.dll в %ProgramFiles%\java\jre1.8.0_77\bin\[decryption.helper@aol.com][cae53cb8]j2pcsc.dll.raasv2
%ProgramFiles%\java\jre1.8.0_77\bin\j2pkcs11.dll в %ProgramFiles%\java\jre1.8.0_77\bin\[decryption.helper@aol.com][cae53cb8]j2pkcs11.dll.raasv2
%ProgramFiles%\java\jre1.8.0_77\bin\jaas_nt.dll в %ProgramFiles%\java\jre1.8.0_77\bin\[decryption.helper@aol.com][cae53cb8]jaas_nt.dll.raasv2
%ProgramFiles%\java\jre1.8.0_77\bin\jabswitch.exe в %ProgramFiles%\java\jre1.8.0_77\bin\[decryption.helper@aol.com][cae53cb8]jabswitch.exe.raasv2
%ProgramFiles%\java\jre1.8.0_77\bin\java-rmi.exe в %ProgramFiles%\java\jre1.8.0_77\bin\[decryption.helper@aol.com][cae53cb8]java-rmi.exe.raasv2
%ProgramFiles%\java\jre1.8.0_77\bin\java.dll в %ProgramFiles%\java\jre1.8.0_77\bin\[decryption.helper@aol.com][cae53cb8]java.dll.raasv2
%ProgramFiles%\java\jre1.8.0_77\bin\java.exe в %ProgramFiles%\java\jre1.8.0_77\bin\[decryption.helper@aol.com][cae53cb8]java.exe.raasv2
%ProgramFiles%\java\jre1.8.0_77\bin\javaaccessbridge-64.dll в %ProgramFiles%\java\jre1.8.0_77\bin\[decryption.helper@aol.com][cae53cb8]javaaccessbridge-64.dll.raasv2
%ProgramFiles%\java\jre1.8.0_77\bin\javacpl.cpl в %ProgramFiles%\java\jre1.8.0_77\bin\[decryption.helper@aol.com][cae53cb8]javacpl.cpl.raasv2
%ProgramFiles%\java\jre1.8.0_77\bin\javacpl.exe в %ProgramFiles%\java\jre1.8.0_77\bin\[decryption.helper@aol.com][cae53cb8]javacpl.exe.raasv2
%ProgramFiles%\java\jre1.8.0_77\bin\javafx_font.dll в %ProgramFiles%\java\jre1.8.0_77\bin\[decryption.helper@aol.com][cae53cb8]javafx_font.dll.raasv2
%ProgramFiles%\java\jre1.8.0_77\bin\javafx_font_t2k.dll в %ProgramFiles%\java\jre1.8.0_77\bin\[decryption.helper@aol.com][cae53cb8]javafx_font_t2k.dll.raasv2
%ProgramFiles%\java\jre1.8.0_77\bin\javafx_iio.dll в %ProgramFiles%\java\jre1.8.0_77\bin\[decryption.helper@aol.com][cae53cb8]javafx_iio.dll.raasv2
%ProgramFiles%\java\jre1.8.0_77\bin\javaw.exe в %ProgramFiles%\java\jre1.8.0_77\bin\[decryption.helper@aol.com][cae53cb8]javaw.exe.raasv2
%ProgramFiles%\java\jre1.8.0_77\bin\javaws.exe в %ProgramFiles%\java\jre1.8.0_77\bin\[decryption.helper@aol.com][cae53cb8]javaws.exe.raasv2
%ProgramFiles%\java\jre1.8.0_77\bin\java_crw_demo.dll в %ProgramFiles%\java\jre1.8.0_77\bin\[decryption.helper@aol.com][cae53cb8]java_crw_demo.dll.raasv2
%ProgramFiles%\java\jre1.8.0_77\bin\jawt.dll в %ProgramFiles%\java\jre1.8.0_77\bin\[decryption.helper@aol.com][cae53cb8]jawt.dll.raasv2
%ProgramFiles%\java\jre1.8.0_77\bin\jawtaccessbridge-64.dll в %ProgramFiles%\java\jre1.8.0_77\bin\[decryption.helper@aol.com][cae53cb8]jawtaccessbridge-64.dll.raasv2
%ProgramFiles%\java\jre1.8.0_77\bin\jdwp.dll в %ProgramFiles%\java\jre1.8.0_77\bin\[decryption.helper@aol.com][cae53cb8]jdwp.dll.raasv2
%ProgramFiles%\java\jre1.8.0_77\bin\instrument.dll в %ProgramFiles%\java\jre1.8.0_77\bin\[decryption.helper@aol.com][cae53cb8]instrument.dll.raasv2
%ProgramFiles%\java\jre1.8.0_77\bin\jfr.dll в %ProgramFiles%\java\jre1.8.0_77\bin\[decryption.helper@aol.com][cae53cb8]jfr.dll.raasv2
%ProgramFiles%\java\jre1.8.0_77\bin\hprof.dll в %ProgramFiles%\java\jre1.8.0_77\bin\[decryption.helper@aol.com][cae53cb8]hprof.dll.raasv2
%ProgramFiles%\java\jre1.8.0_77\bin\glib-lite.dll в %ProgramFiles%\java\jre1.8.0_77\bin\[decryption.helper@aol.com][cae53cb8]glib-lite.dll.raasv2
%ProgramFiles%\internet explorer\signup\install.ins в %ProgramFiles%\internet explorer\signup\[decryption.helper@aol.com][cae53cb8]install.ins.raasv2
%ProgramFiles%\java\jre1.8.0_77\copyright в %ProgramFiles%\java\jre1.8.0_77\[decryption.helper@aol.com][cae53cb8]copyright.raasv2
%ProgramFiles%\java\jre1.8.0_77\license в %ProgramFiles%\java\jre1.8.0_77\[decryption.helper@aol.com][cae53cb8]license.raasv2
%ProgramFiles%\java\jre1.8.0_77\readme.txt в %ProgramFiles%\java\jre1.8.0_77\[decryption.helper@aol.com][cae53cb8]readme.txt.raasv2
%ProgramFiles%\java\jre1.8.0_77\release в %ProgramFiles%\java\jre1.8.0_77\[decryption.helper@aol.com][cae53cb8]release.raasv2
%ProgramFiles%\java\jre1.8.0_77\thirdpartylicensereadme-javafx.txt в %ProgramFiles%\java\jre1.8.0_77\[decryption.helper@aol.com][cae53cb8]thirdpartylicensereadme-javafx.txt.raasv2
%ProgramFiles%\java\jre1.8.0_77\thirdpartylicensereadme.txt в %ProgramFiles%\java\jre1.8.0_77\[decryption.helper@aol.com][cae53cb8]thirdpartylicensereadme.txt.raasv2
%ProgramFiles%\java\jre1.8.0_77\welcome.html в %ProgramFiles%\java\jre1.8.0_77\[decryption.helper@aol.com][cae53cb8]welcome.html.raasv2
%ProgramFiles%\java\jre1.8.0_77\bin\awt.dll в %ProgramFiles%\java\jre1.8.0_77\bin\[decryption.helper@aol.com][cae53cb8]awt.dll.raasv2
%ProgramFiles%\java\jre1.8.0_77\bin\bci.dll в %ProgramFiles%\java\jre1.8.0_77\bin\[decryption.helper@aol.com][cae53cb8]bci.dll.raasv2
%ProgramFiles%\java\jre1.8.0_77\bin\dcpr.dll в %ProgramFiles%\java\jre1.8.0_77\bin\[decryption.helper@aol.com][cae53cb8]dcpr.dll.raasv2
%ProgramFiles%\java\jre1.8.0_77\bin\decora_sse.dll в %ProgramFiles%\java\jre1.8.0_77\bin\[decryption.helper@aol.com][cae53cb8]decora_sse.dll.raasv2
%ProgramFiles%\java\jre1.8.0_77\bin\deploy.dll в %ProgramFiles%\java\jre1.8.0_77\bin\[decryption.helper@aol.com][cae53cb8]deploy.dll.raasv2
%ProgramFiles%\java\jre1.8.0_77\bin\dt_shmem.dll в %ProgramFiles%\java\jre1.8.0_77\bin\[decryption.helper@aol.com][cae53cb8]dt_shmem.dll.raasv2
%ProgramFiles%\java\jre1.8.0_77\bin\dt_socket.dll в %ProgramFiles%\java\jre1.8.0_77\bin\[decryption.helper@aol.com][cae53cb8]dt_socket.dll.raasv2
%ProgramFiles%\java\jre1.8.0_77\bin\eula.dll в %ProgramFiles%\java\jre1.8.0_77\bin\[decryption.helper@aol.com][cae53cb8]eula.dll.raasv2
%ProgramFiles%\java\jre1.8.0_77\bin\fontmanager.dll в %ProgramFiles%\java\jre1.8.0_77\bin\[decryption.helper@aol.com][cae53cb8]fontmanager.dll.raasv2
%ProgramFiles%\java\jre1.8.0_77\bin\fxplugins.dll в %ProgramFiles%\java\jre1.8.0_77\bin\[decryption.helper@aol.com][cae53cb8]fxplugins.dll.raasv2
%ProgramFiles%\java\jre1.8.0_77\bin\glass.dll в %ProgramFiles%\java\jre1.8.0_77\bin\[decryption.helper@aol.com][cae53cb8]glass.dll.raasv2
%ProgramFiles%\java\jre1.8.0_77\bin\gstreamer-lite.dll в %ProgramFiles%\java\jre1.8.0_77\bin\[decryption.helper@aol.com][cae53cb8]gstreamer-lite.dll.raasv2
%ProgramFiles%\java\jre1.8.0_77\bin\jfxmedia.dll в %ProgramFiles%\java\jre1.8.0_77\bin\[decryption.helper@aol.com][cae53cb8]jfxmedia.dll.raasv2
Сетевая активность
Подключается к
'google.com':443
TCP
Другие
'google.com':443
UDP
DNS ASK google.com
Другое
Создает и запускает на исполнение
'<SYSTEM32>\cmd.exe' /C attrib +h +s "<Полный путь к файлу>"' (со скрытым окном)
'<SYSTEM32>\cmd.exe' /C label K: Locked by Raas_v2' (со скрытым окном)
'<SYSTEM32>\cmd.exe' /C label L: Locked by Raas_v2' (со скрытым окном)
'<SYSTEM32>\cmd.exe' /C label M: Locked by Raas_v2' (со скрытым окном)
'<SYSTEM32>\cmd.exe' /C label N: Locked by Raas_v2' (со скрытым окном)
'<SYSTEM32>\cmd.exe' /C label O: Locked by Raas_v2' (со скрытым окном)
'<SYSTEM32>\cmd.exe' /C label I: Locked by Raas_v2' (со скрытым окном)
'<SYSTEM32>\cmd.exe' /C label J: Locked by Raas_v2' (со скрытым окном)
'<SYSTEM32>\cmd.exe' /C label P: Locked by Raas_v2' (со скрытым окном)
'<SYSTEM32>\cmd.exe' /C label S: Locked by Raas_v2' (со скрытым окном)
'<SYSTEM32>\cmd.exe' /C label T: Locked by Raas_v2' (со скрытым окном)
'<SYSTEM32>\cmd.exe' /C label U: Locked by Raas_v2' (со скрытым окном)
'<SYSTEM32>\cmd.exe' /C label V: Locked by Raas_v2' (со скрытым окном)
'<SYSTEM32>\cmd.exe' /C label X: Locked by Raas_v2' (со скрытым окном)
'<SYSTEM32>\cmd.exe' /C label Q: Locked by Raas_v2' (со скрытым окном)
'<SYSTEM32>\cmd.exe' /C label R: Locked by Raas_v2' (со скрытым окном)
'<SYSTEM32>\cmd.exe' /C label H: Locked by Raas_v2' (со скрытым окном)
'<SYSTEM32>\cmd.exe' /C label G: Locked by Raas_v2' (со скрытым окном)
'<SYSTEM32>\cmd.exe' /C label F: Locked by Raas_v2' (со скрытым окном)
В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.
Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
выключите устройство и включите его в обычном режиме.
Если Вы продолжите использование данного сайта, это означает, что Вы даете согласие на использование нами Cookie-файлов и иных технологий по сбору статистических сведений о посетителях. Подробнее