Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Encoder.41199

Добавлен в вирусную базу Dr.Web: 2024-10-26

Описание добавлено:

Техническая информация

Изменения в файловой системе
Перемещает следующие файлы
  • %APPDATA%\microsoft\internet explorer\quick launch\google chrome.lnk в %APPDATA%\microsoft\internet explorer\quick launch\google chrome.lnk.plankton
  • %APPDATA%\microsoft\windows\start menu\programs\accessories\system tools\private character editor.lnk в %APPDATA%\microsoft\windows\start menu\programs\accessories\system tools\private character editor.lnk.plankton
  • %APPDATA%\microsoft\windows\start menu\programs\google chrome\google chrome.lnk в %APPDATA%\microsoft\windows\start menu\programs\google chrome\google chrome.lnk.plankton
  • %APPDATA%\microsoft\windows\start menu\programs\maintenance\help.lnk в %APPDATA%\microsoft\windows\start menu\programs\maintenance\help.lnk.plankton
  • %APPDATA%\microsoft\windows\start menu\programs\telegram desktop\telegram.lnk в %APPDATA%\microsoft\windows\start menu\programs\telegram desktop\telegram.lnk.plankton
  • %APPDATA%\microsoft\windows\start menu\programs\telegram desktop\uninstall telegram.lnk в %APPDATA%\microsoft\windows\start menu\programs\telegram desktop\uninstall telegram.lnk.plankton
  • %APPDATA%\microsoft\windows\start menu\programs\winrar\console rar manual.lnk в %APPDATA%\microsoft\windows\start menu\programs\winrar\console rar manual.lnk.plankton
  • %APPDATA%\microsoft\windows\start menu\programs\winrar\what is new in the latest version.lnk в %APPDATA%\microsoft\windows\start menu\programs\winrar\what is new in the latest version.lnk.plankton
  • %APPDATA%\microsoft\windows\start menu\programs\winrar\winrar help.lnk в %APPDATA%\microsoft\windows\start menu\programs\winrar\winrar help.lnk.plankton
  • %APPDATA%\microsoft\windows\start menu\programs\winrar\winrar.lnk в %APPDATA%\microsoft\windows\start menu\programs\winrar\winrar.lnk.plankton
  • %APPDATA%\mozilla\firefox\profiles\apc2n9d1.default-release\pkcs11.txt в %APPDATA%\mozilla\firefox\profiles\apc2n9d1.default-release\pkcs11.txt.plankton
  • %APPDATA%\thunderbird\profiles\rehh7ft5.default-release\securitypreloadstate.txt в %APPDATA%\thunderbird\profiles\rehh7ft5.default-release\securitypreloadstate.txt.plankton
  • %APPDATA%\mozilla\firefox\profiles\apc2n9d1.default-release\prefs.js в %APPDATA%\mozilla\firefox\profiles\apc2n9d1.default-release\prefs.js.plankton
  • %APPDATA%\mozilla\firefox\profiles\apc2n9d1.default-release\securitypreloadstate.txt в %APPDATA%\mozilla\firefox\profiles\apc2n9d1.default-release\securitypreloadstate.txt.plankton
  • %APPDATA%\mozilla\firefox\profiles\apc2n9d1.default-release\sitesecurityservicestate.txt в %APPDATA%\mozilla\firefox\profiles\apc2n9d1.default-release\sitesecurityservicestate.txt.plankton
  • %APPDATA%\mozilla\firefox\profiles\apc2n9d1.default-release\trrblacklist.txt в %APPDATA%\mozilla\firefox\profiles\apc2n9d1.default-release\trrblacklist.txt.plankton
  • %APPDATA%\mozilla\firefox\profiles\apc2n9d1.default-release\user.js в %APPDATA%\mozilla\firefox\profiles\apc2n9d1.default-release\user.js.plankton
  • %APPDATA%\mozilla\firefox\profiles\q0evdndb.default\user.js в %APPDATA%\mozilla\firefox\profiles\q0evdndb.default\user.js.plankton
  • %APPDATA%\thunderbird\profiles\rehh7ft5.default-release\alternateservices.txt в %APPDATA%\thunderbird\profiles\rehh7ft5.default-release\alternateservices.txt.plankton
  • %APPDATA%\thunderbird\profiles\rehh7ft5.default-release\pkcs11.txt в %APPDATA%\thunderbird\profiles\rehh7ft5.default-release\pkcs11.txt.plankton
  • %APPDATA%\thunderbird\profiles\rehh7ft5.default-release\prefs.js в %APPDATA%\thunderbird\profiles\rehh7ft5.default-release\prefs.js.plankton
  • %APPDATA%\microsoft\windows\start menu\programs\accessories\system tools\internet explorer (no add-ons).lnk в %APPDATA%\microsoft\windows\start menu\programs\accessories\system tools\internet explorer (no add-ons).lnk.plankton
  • %APPDATA%\mozilla\firefox\profiles\apc2n9d1.default-release\alternateservices.txt в %APPDATA%\mozilla\firefox\profiles\apc2n9d1.default-release\alternateservices.txt.plankton
  • %APPDATA%\microsoft\windows\start menu\programs\accessories\system tools\control panel.lnk в %APPDATA%\microsoft\windows\start menu\programs\accessories\system tools\control panel.lnk.plankton
  • %APPDATA%\microsoft\office\recent\templates.lnk в %APPDATA%\microsoft\office\recent\templates.lnk.plankton
  • %APPDATA%\microsoft\internet explorer\quick launch\launch internet explorer browser.lnk в %APPDATA%\microsoft\internet explorer\quick launch\launch internet explorer browser.lnk.plankton
  • %APPDATA%\microsoft\internet explorer\quick launch\shows desktop.lnk в %APPDATA%\microsoft\internet explorer\quick launch\shows desktop.lnk.plankton
  • %APPDATA%\microsoft\internet explorer\quick launch\window switcher.lnk в %APPDATA%\microsoft\internet explorer\quick launch\window switcher.lnk.plankton
  • %APPDATA%\microsoft\internet explorer\quick launch\user pinned\taskbar\firefox.lnk в %APPDATA%\microsoft\internet explorer\quick launch\user pinned\taskbar\firefox.lnk.plankton
  • %APPDATA%\microsoft\internet explorer\quick launch\user pinned\taskbar\google chrome.lnk в %APPDATA%\microsoft\internet explorer\quick launch\user pinned\taskbar\google chrome.lnk.plankton
  • %APPDATA%\microsoft\internet explorer\quick launch\user pinned\taskbar\internet explorer.lnk в %APPDATA%\microsoft\internet explorer\quick launch\user pinned\taskbar\internet explorer.lnk.plankton
  • %APPDATA%\microsoft\internet explorer\quick launch\user pinned\taskbar\opera.lnk в %APPDATA%\microsoft\internet explorer\quick launch\user pinned\taskbar\opera.lnk.plankton
  • %APPDATA%\microsoft\internet explorer\quick launch\user pinned\taskbar\windows explorer.lnk в %APPDATA%\microsoft\internet explorer\quick launch\user pinned\taskbar\windows explorer.lnk.plankton
  • %APPDATA%\microsoft\internet explorer\quick launch\user pinned\taskbar\windows media player.lnk в %APPDATA%\microsoft\internet explorer\quick launch\user pinned\taskbar\windows media player.lnk.plankton
  • %APPDATA%\microsoft\windows\sendto\fax recipient.lnk в %APPDATA%\microsoft\windows\sendto\fax recipient.lnk.plankton
  • %APPDATA%\microsoft\windows\start menu\programs\accessories\accessibility\on-screen keyboard.lnk в %APPDATA%\microsoft\windows\start menu\programs\accessories\accessibility\on-screen keyboard.lnk.plankton
  • %APPDATA%\microsoft\windows\start menu\programs\internet explorer (64-bit).lnk в %APPDATA%\microsoft\windows\start menu\programs\internet explorer (64-bit).lnk.plankton
  • %APPDATA%\microsoft\windows\start menu\programs\internet explorer.lnk в %APPDATA%\microsoft\windows\start menu\programs\internet explorer.lnk.plankton
  • %APPDATA%\microsoft\windows\start menu\programs\accessories\command prompt.lnk в %APPDATA%\microsoft\windows\start menu\programs\accessories\command prompt.lnk.plankton
  • %APPDATA%\microsoft\windows\start menu\programs\accessories\notepad.lnk в %APPDATA%\microsoft\windows\start menu\programs\accessories\notepad.lnk.plankton
  • %APPDATA%\microsoft\windows\start menu\programs\accessories\run.lnk в %APPDATA%\microsoft\windows\start menu\programs\accessories\run.lnk.plankton
  • %APPDATA%\microsoft\windows\start menu\programs\accessories\windows explorer.lnk в %APPDATA%\microsoft\windows\start menu\programs\accessories\windows explorer.lnk.plankton
  • %APPDATA%\microsoft\windows\start menu\programs\accessories\accessibility\ease of access.lnk в %APPDATA%\microsoft\windows\start menu\programs\accessories\accessibility\ease of access.lnk.plankton
  • %APPDATA%\microsoft\windows\start menu\programs\accessories\accessibility\magnify.lnk в %APPDATA%\microsoft\windows\start menu\programs\accessories\accessibility\magnify.lnk.plankton
  • %APPDATA%\microsoft\windows\start menu\programs\accessories\accessibility\narrator.lnk в %APPDATA%\microsoft\windows\start menu\programs\accessories\accessibility\narrator.lnk.plankton
  • %APPDATA%\microsoft\windows\start menu\programs\accessories\system tools\computer.lnk в %APPDATA%\microsoft\windows\start menu\programs\accessories\system tools\computer.lnk.plankton
  • %APPDATA%\thunderbird\profiles\rehh7ft5.default-release\sitesecurityservicestate.txt в %APPDATA%\thunderbird\profiles\rehh7ft5.default-release\sitesecurityservicestate.txt.plankton
Изменяет следующие файлы
  • %ALLUSERSPROFILE%\microsoft\office\assetlibrary.ico.plankton
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\accessories\snipping tool.lnk.plankton
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\accessories\remote desktop connection.lnk.plankton
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\accessories\paint.lnk.plankton
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\accessories\networkprojection.lnk.plankton
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\accessories\mobility center.lnk.plankton
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\accessories\math input panel.lnk.plankton
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\accessories\displayswitch.lnk.plankton
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\accessories\calculator.lnk.plankton
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\xps viewer.lnk.plankton
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\windows media player.lnk.plankton
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\windows fax and scan.lnk.plankton
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\windows dvd maker.lnk.plankton
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\sidebar.lnk.plankton
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\opera.lnk.plankton
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\mozilla thunderbird.lnk.plankton
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\media center.lnk.plankton
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\firefox.lnk.plankton
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\acrobat reader dc.lnk.plankton
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\windows update.lnk.plankton
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\default programs.lnk.plankton
  • %ALLUSERSPROFILE%\microsoft\user account pictures\user.bmp.plankton
  • %ALLUSERSPROFILE%\microsoft\user account pictures\guest.bmp.plankton
  • %ALLUSERSPROFILE%\microsoft\office\sharepointteamsite.ico.plankton
  • %ALLUSERSPROFILE%\microsoft\office\sharepointportalsite.ico.plankton
  • %ALLUSERSPROFILE%\microsoft\office\mysite.ico.plankton
  • %ALLUSERSPROFILE%\microsoft\office\mysharepoints.ico.plankton
  • %ALLUSERSPROFILE%\microsoft\office\documentrepository.ico.plankton
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\accessories\sound recorder.lnk.plankton
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\accessories\sticky notes.lnk.plankton
Изменяет множество файлов.
Изменяет расширения файлов пользовательских данных (Trojan.Encoder).

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке