Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Encoder.813

Добавлен в вирусную базу Dr.Web: 2014-11-16

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'crypto' = '%APPDATA%\igktboy.exe'
Изменяет следующие исполняемые системные файлы:
  • %WINDIR%\Microsoft.NET\Framework\sbs_microsoft.jscript.dll
Заражает следующие исполняемые файлы:
  • %WINDIR%\Microsoft.NET\Framework\sbs_microsoft.jscript.dll
Вредоносные функции:
Создает и запускает на исполнение:
  • '%APPDATA%\igktboy.exe'
Завершает или пытается завершить
следующие системные процессы:
  • <SYSTEM32>\cmd.exe
следующие пользовательские процессы:
  • ecmd.exe
Изменения в файловой системе:
Создает следующие файлы:
  • %APPDATA%\help.html
  • %APPDATA%\log.html
  • %HOMEPATH%\Desktop\CryptoLocker.lnk
  • <Текущая директория>\wall.bmp
  • %APPDATA%\bitmsg.db-journal
  • %APPDATA%\igktboy.exe
  • %APPDATA%\key.dat
  • %APPDATA%\bitmsg.db
Удаляет следующие файлы:
  • %APPDATA%\bitmsg.db-journal
Перемещает следующие системные файлы:
  • %WINDIR%\pchealth\helpctr\System\scripts\HomePage__DESKTOP.js в %WINDIR%\pchealth\helpctr\System\scripts\HomePage__DESKTOP.js.crypted
  • %WINDIR%\pchealth\helpctr\System\scripts\HomePage__SERVER.js в %WINDIR%\pchealth\helpctr\System\scripts\HomePage__SERVER.js.crypted
  • %WINDIR%\pchealth\helpctr\System\Remote Assistance\Interaction\Server\RAServer.js в %WINDIR%\pchealth\helpctr\System\Remote Assistance\Interaction\Server\RAServer.js.crypted
  • %WINDIR%\pchealth\helpctr\System\scripts\Common.js в %WINDIR%\pchealth\helpctr\System\scripts\Common.js.crypted
  • %WINDIR%\pchealth\helpctr\System\scripts\HomePage__SHARED.js в %WINDIR%\pchealth\helpctr\System\scripts\HomePage__SHARED.js.crypted
  • %WINDIR%\pchealth\helpctr\System\sysinfo\graphics\greendot.jpg в %WINDIR%\pchealth\helpctr\System\sysinfo\graphics\greendot.jpg.crypted
  • %WINDIR%\pchealth\helpctr\System\sysinfo\RSoP.js в %WINDIR%\pchealth\helpctr\System\sysinfo\RSoP.js.crypted
  • %WINDIR%\pchealth\helpctr\System\scripts\wrapperparam.js в %WINDIR%\pchealth\helpctr\System\scripts\wrapperparam.js.crypted
  • %WINDIR%\pchealth\helpctr\System\sysinfo\commonFunc.js в %WINDIR%\pchealth\helpctr\System\sysinfo\commonFunc.js.crypted
  • %WINDIR%\pchealth\helpctr\System\dialogs\DlgLib.js в %WINDIR%\pchealth\helpctr\System\dialogs\DlgLib.js.crypted
  • %WINDIR%\pchealth\helpctr\System\DVDUpgrd\dvdupgrd.js в %WINDIR%\pchealth\helpctr\System\DVDUpgrd\dvdupgrd.js.crypted
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\3082\eula.rtf в %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\3082\eula.rtf.crypted
  • %WINDIR%\OEWABLog.txt в %WINDIR%\OEWABLog.txt.crypted
  • %WINDIR%\pchealth\helpctr\System\DVDUpgrd\stripe.jpg в %WINDIR%\pchealth\helpctr\System\DVDUpgrd\stripe.jpg.crypted
  • %WINDIR%\pchealth\helpctr\System\Remote Assistance\Interaction\Client\RAClient.js в %WINDIR%\pchealth\helpctr\System\Remote Assistance\Interaction\Client\RAClient.js.crypted
  • %WINDIR%\pchealth\helpctr\System\Remote Assistance\Interaction\Common\RAControl.js в %WINDIR%\pchealth\helpctr\System\Remote Assistance\Interaction\Common\RAControl.js.crypted
  • %WINDIR%\pchealth\helpctr\System\Remote Assistance\Common\common.js в %WINDIR%\pchealth\helpctr\System\Remote Assistance\Common\common.js.crypted
  • %WINDIR%\pchealth\helpctr\System\Remote Assistance\Common\constants.js в %WINDIR%\pchealth\helpctr\System\Remote Assistance\Common\constants.js.crypted
  • %WINDIR%\pchealth\helpctr\System\sysinfo\sysComponentInfo.js в %WINDIR%\pchealth\helpctr\System\sysinfo\sysComponentInfo.js.crypted
  • <SYSTEM32>\config\systemprofile\Templates\quattro.wb2 в <SYSTEM32>\config\systemprofile\Templates\quattro.wb2.crypted
  • <SYSTEM32>\config\systemprofile\Templates\winword.doc в <SYSTEM32>\config\systemprofile\Templates\winword.doc.crypted
  • <SYSTEM32>\config\systemprofile\Templates\excel4.xls в <SYSTEM32>\config\systemprofile\Templates\excel4.xls.crypted
  • <SYSTEM32>\config\systemprofile\Templates\powerpnt.ppt в <SYSTEM32>\config\systemprofile\Templates\powerpnt.ppt.crypted
  • <SYSTEM32>\config\systemprofile\Templates\winword2.doc в <SYSTEM32>\config\systemprofile\Templates\winword2.doc.crypted
  • <SYSTEM32>\ias\dnary.mdb в <SYSTEM32>\ias\dnary.mdb.crypted
  • <SYSTEM32>\ias\ias.mdb в <SYSTEM32>\ias\ias.mdb.crypted
  • <DRIVERS>\gmreadme.txt в <DRIVERS>\gmreadme.txt.crypted
  • <SYSTEM32>\eula.txt в <SYSTEM32>\eula.txt.crypted
  • %WINDIR%\pchealth\helpctr\System\sysinfo\wmi_data.js в %WINDIR%\pchealth\helpctr\System\sysinfo\wmi_data.js.crypted
  • %WINDIR%\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Common\common.js в %WINDIR%\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Common\common.js.crypted
  • %WINDIR%\pchealth\helpctr\System\sysinfo\sysHealthInfo.js в %WINDIR%\pchealth\helpctr\System\sysinfo\sysHealthInfo.js.crypted
  • %WINDIR%\pchealth\helpctr\System\sysinfo\sysSoftwareInfo.js в %WINDIR%\pchealth\helpctr\System\sysinfo\sysSoftwareInfo.js.crypted
  • %WINDIR%\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Common\constants.js в %WINDIR%\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Common\constants.js.crypted
  • <SYSTEM32>\config\systemprofile\Application Data\Microsoft\Internet Explorer\brndlog.txt в <SYSTEM32>\config\systemprofile\Application Data\Microsoft\Internet Explorer\brndlog.txt.crypted
  • <SYSTEM32>\config\systemprofile\Templates\excel.xls в <SYSTEM32>\config\systemprofile\Templates\excel.xls.crypted
  • %WINDIR%\setuplog.txt в %WINDIR%\setuplog.txt.crypted
  • <SYSTEM32>\CatRoot2\dberr.txt в <SYSTEM32>\CatRoot2\dberr.txt.crypted
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\3076\eula.rtf в %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\3076\eula.rtf.crypted
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\3082\eula.rtf в %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\3082\eula.rtf.crypted
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\2052\eula.rtf в %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\2052\eula.rtf.crypted
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\2070\eula.rtf в %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\2070\eula.rtf.crypted
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\1025\eula.rtf в %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\1025\eula.rtf.crypted
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\1030\eula.rtf в %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\1030\eula.rtf.crypted
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\1031\eula.rtf в %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\1031\eula.rtf.crypted
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\1028\eula.rtf в %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\1028\eula.rtf.crypted
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\1029\eula.rtf в %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\1029\eula.rtf.crypted
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\1043\eula.rtf в %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\1043\eula.rtf.crypted
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\1044\eula.rtf в %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\1044\eula.rtf.crypted
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\1041\eula.rtf в %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\1041\eula.rtf.crypted
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\1042\eula.rtf в %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\1042\eula.rtf.crypted
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\1045\eula.rtf в %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\1045\eula.rtf.crypted
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\1053\eula.rtf в %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\1053\eula.rtf.crypted
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\1055\eula.rtf в %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\1055\eula.rtf.crypted
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\1046\eula.rtf в %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\1046\eula.rtf.crypted
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\1049\eula.rtf в %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\1049\eula.rtf.crypted
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\1032\eula.rtf в %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\1032\eula.rtf.crypted
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\1046\eula.rtf в %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\1046\eula.rtf.crypted
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\1049\eula.rtf в %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\1049\eula.rtf.crypted
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\1044\eula.rtf в %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\1044\eula.rtf.crypted
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\1045\eula.rtf в %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\1045\eula.rtf.crypted
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\1053\eula.rtf в %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\1053\eula.rtf.crypted
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\2070\eula.rtf в %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\2070\eula.rtf.crypted
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\3076\eula.rtf в %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\3076\eula.rtf.crypted
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\1055\eula.rtf в %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\1055\eula.rtf.crypted
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\2052\eula.rtf в %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\2052\eula.rtf.crypted
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\1036\eula.rtf в %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\1036\eula.rtf.crypted
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\1037\eula.rtf в %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\1037\eula.rtf.crypted
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\1033\eula.rtf в %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\1033\eula.rtf.crypted
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\1035\eula.rtf в %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\1035\eula.rtf.crypted
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\1038\eula.rtf в %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\1038\eula.rtf.crypted
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\1042\eula.rtf в %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\1042\eula.rtf.crypted
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\1043\eula.rtf в %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\1043\eula.rtf.crypted
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\1040\eula.rtf в %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\1040\eula.rtf.crypted
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\1041\eula.rtf в %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\1041\eula.rtf.crypted
  • <SYSTEM32>\oobe\agtcore.js в <SYSTEM32>\oobe\agtcore.js.crypted
  • <SYSTEM32>\oobe\isptype.js в <SYSTEM32>\oobe\isptype.js.crypted
  • <SYSTEM32>\oobe\migrate.js в <SYSTEM32>\oobe\migrate.js.crypted
  • <SYSTEM32>\oobe\images\wpakey.jpg в <SYSTEM32>\oobe\images\wpakey.jpg.crypted
  • <SYSTEM32>\oobe\images\wpatop.jpg в <SYSTEM32>\oobe\images\wpatop.jpg.crypted
  • <SYSTEM32>\oobe\mousetut.js в <SYSTEM32>\oobe\mousetut.js.crypted
  • <SYSTEM32>\Restore\MachineGuid.txt в <SYSTEM32>\Restore\MachineGuid.txt.crypted
  • %WINDIR%\Web\Wallpaper\Ascent.jpg в %WINDIR%\Web\Wallpaper\Ascent.jpg.crypted
  • <SYSTEM32>\oobe\oobeutil.js в <SYSTEM32>\oobe\oobeutil.js.crypted
  • <SYSTEM32>\oobe\sconnect.js в <SYSTEM32>\oobe\sconnect.js.crypted
  • <SYSTEM32>\oobe\images\skipdown.jpg в <SYSTEM32>\oobe\images\skipdown.jpg.crypted
  • <SYSTEM32>\oobe\images\skipoff.jpg в <SYSTEM32>\oobe\images\skipoff.jpg.crypted
  • <SYSTEM32>\oobe\images\nextup.jpg в <SYSTEM32>\oobe\images\nextup.jpg.crypted
  • <SYSTEM32>\oobe\images\oemcoa.jpg в <SYSTEM32>\oobe\images\oemcoa.jpg.crypted
  • <SYSTEM32>\oobe\images\skipover.jpg в <SYSTEM32>\oobe\images\skipover.jpg.crypted
  • <SYSTEM32>\oobe\images\wpabtm.jpg в <SYSTEM32>\oobe\images\wpabtm.jpg.crypted
  • <SYSTEM32>\oobe\images\wpaflag.jpg в <SYSTEM32>\oobe\images\wpaflag.jpg.crypted
  • <SYSTEM32>\oobe\images\skipup.jpg в <SYSTEM32>\oobe\images\skipup.jpg.crypted
  • <SYSTEM32>\oobe\images\wpaback.jpg в <SYSTEM32>\oobe\images\wpaback.jpg.crypted
  • %WINDIR%\Web\Wallpaper\Autumn.jpg в %WINDIR%\Web\Wallpaper\Autumn.jpg.crypted
  • %WINDIR%\Web\Wallpaper\Ripple.jpg в %WINDIR%\Web\Wallpaper\Ripple.jpg.crypted
  • %WINDIR%\Web\Wallpaper\Stonehenge.jpg в %WINDIR%\Web\Wallpaper\Stonehenge.jpg.crypted
  • %WINDIR%\Web\Wallpaper\Radiance.jpg в %WINDIR%\Web\Wallpaper\Radiance.jpg.crypted
  • %WINDIR%\Web\Wallpaper\Red moon desert.jpg в %WINDIR%\Web\Wallpaper\Red moon desert.jpg.crypted
  • %WINDIR%\Web\Wallpaper\Tulips.jpg в %WINDIR%\Web\Wallpaper\Tulips.jpg.crypted
  • %WINDIR%\Web\Wallpaper\Windows XP.jpg в %WINDIR%\Web\Wallpaper\Windows XP.jpg.crypted
  • <Служебный элемент> в <Служебный элемент>
  • %WINDIR%\Web\Wallpaper\Vortec space.jpg в %WINDIR%\Web\Wallpaper\Vortec space.jpg.crypted
  • %WINDIR%\Web\Wallpaper\Wind.jpg в %WINDIR%\Web\Wallpaper\Wind.jpg.crypted
  • %WINDIR%\Web\Wallpaper\Follow.jpg в %WINDIR%\Web\Wallpaper\Follow.jpg.crypted
  • %WINDIR%\Web\Wallpaper\Friend.jpg в %WINDIR%\Web\Wallpaper\Friend.jpg.crypted
  • %WINDIR%\Web\Wallpaper\Azul.jpg в %WINDIR%\Web\Wallpaper\Azul.jpg.crypted
  • %WINDIR%\Web\Wallpaper\Crystal.jpg в %WINDIR%\Web\Wallpaper\Crystal.jpg.crypted
  • %WINDIR%\Web\Wallpaper\Home.jpg в %WINDIR%\Web\Wallpaper\Home.jpg.crypted
  • %WINDIR%\Web\Wallpaper\Power.jpg в %WINDIR%\Web\Wallpaper\Power.jpg.crypted
  • %WINDIR%\Web\Wallpaper\Purple flower.jpg в %WINDIR%\Web\Wallpaper\Purple flower.jpg.crypted
  • %WINDIR%\Web\Wallpaper\Moon flower.jpg в %WINDIR%\Web\Wallpaper\Moon flower.jpg.crypted
  • %WINDIR%\Web\Wallpaper\Peace.jpg в %WINDIR%\Web\Wallpaper\Peace.jpg.crypted
  • <SYSTEM32>\oobe\html\mouse\images\pisa.jpg в <SYSTEM32>\oobe\html\mouse\images\pisa.jpg.crypted
  • <SYSTEM32>\oobe\html\mouse\images\pisam.jpg в <SYSTEM32>\oobe\html\mouse\images\pisam.jpg.crypted
  • <SYSTEM32>\oobe\html\mouse\images\paris.jpg в <SYSTEM32>\oobe\html\mouse\images\paris.jpg.crypted
  • <SYSTEM32>\oobe\html\mouse\images\parism.jpg в <SYSTEM32>\oobe\html\mouse\images\parism.jpg.crypted
  • <SYSTEM32>\oobe\html\mouse\images\prague.jpg в <SYSTEM32>\oobe\html\mouse\images\prague.jpg.crypted
  • <SYSTEM32>\oobe\html\mouse\images\tyrolm.jpg в <SYSTEM32>\oobe\html\mouse\images\tyrolm.jpg.crypted
  • <SYSTEM32>\oobe\html\mouse\images\venice.jpg в <SYSTEM32>\oobe\html\mouse\images\venice.jpg.crypted
  • <SYSTEM32>\oobe\html\mouse\images\praguem.jpg в <SYSTEM32>\oobe\html\mouse\images\praguem.jpg.crypted
  • <SYSTEM32>\oobe\html\mouse\images\tyrol.jpg в <SYSTEM32>\oobe\html\mouse\images\tyrol.jpg.crypted
  • <SYSTEM32>\oobe\dialmgr.js в <SYSTEM32>\oobe\dialmgr.js.crypted
  • <SYSTEM32>\oobe\dslmain.js в <SYSTEM32>\oobe\dslmain.js.crypted
  • <SYSTEM32>\oobe\agtscrp2.js в <SYSTEM32>\oobe\agtscrp2.js.crypted
  • <SYSTEM32>\oobe\agtscrpt.js в <SYSTEM32>\oobe\agtscrpt.js.crypted
  • <SYSTEM32>\oobe\error.js в <SYSTEM32>\oobe\error.js.crypted
  • <SYSTEM32>\oobe\html\mouse\images\heidelb.jpg в <SYSTEM32>\oobe\html\mouse\images\heidelb.jpg.crypted
  • <SYSTEM32>\oobe\html\mouse\images\heidelbm.jpg в <SYSTEM32>\oobe\html\mouse\images\heidelbm.jpg.crypted
  • <SYSTEM32>\oobe\html\mouse\images\bulzano.jpg в <SYSTEM32>\oobe\html\mouse\images\bulzano.jpg.crypted
  • <SYSTEM32>\oobe\html\mouse\images\bulzanom.jpg в <SYSTEM32>\oobe\html\mouse\images\bulzanom.jpg.crypted
  • <SYSTEM32>\oobe\html\mouse\images\venicem.jpg в <SYSTEM32>\oobe\html\mouse\images\venicem.jpg.crypted
  • <SYSTEM32>\oobe\images\newmark1.jpg в <SYSTEM32>\oobe\images\newmark1.jpg.crypted
  • <SYSTEM32>\oobe\images\newmark8.jpg в <SYSTEM32>\oobe\images\newmark8.jpg.crypted
  • <SYSTEM32>\oobe\images\newbtm1.jpg в <SYSTEM32>\oobe\images\newbtm1.jpg.crypted
  • <SYSTEM32>\oobe\images\newbtm8.jpg в <SYSTEM32>\oobe\images\newbtm8.jpg.crypted
  • <SYSTEM32>\oobe\images\newtop1.jpg в <SYSTEM32>\oobe\images\newtop1.jpg.crypted
  • <SYSTEM32>\oobe\images\nextoff.jpg в <SYSTEM32>\oobe\images\nextoff.jpg.crypted
  • <SYSTEM32>\oobe\images\nextover.jpg в <SYSTEM32>\oobe\images\nextover.jpg.crypted
  • <SYSTEM32>\oobe\images\newtop8.jpg в <SYSTEM32>\oobe\images\newtop8.jpg.crypted
  • <SYSTEM32>\oobe\images\nextdown.jpg в <SYSTEM32>\oobe\images\nextdown.jpg.crypted
  • <SYSTEM32>\oobe\iconnect.js в <SYSTEM32>\oobe\iconnect.js.crypted
  • <SYSTEM32>\oobe\icsmgr.js в <SYSTEM32>\oobe\icsmgr.js.crypted
  • <SYSTEM32>\oobe\html\mouse\images\verona.jpg в <SYSTEM32>\oobe\html\mouse\images\verona.jpg.crypted
  • <SYSTEM32>\oobe\html\mouse\images\veronam.jpg в <SYSTEM32>\oobe\html\mouse\images\veronam.jpg.crypted
  • <SYSTEM32>\oobe\images\backdown.jpg в <SYSTEM32>\oobe\images\backdown.jpg.crypted
  • <SYSTEM32>\oobe\images\backup.jpg в <SYSTEM32>\oobe\images\backup.jpg.crypted
  • <SYSTEM32>\oobe\images\mslogo.jpg в <SYSTEM32>\oobe\images\mslogo.jpg.crypted
  • <SYSTEM32>\oobe\images\backoff.jpg в <SYSTEM32>\oobe\images\backoff.jpg.crypted
  • <SYSTEM32>\oobe\images\backover.jpg в <SYSTEM32>\oobe\images\backover.jpg.crypted
  • %WINDIR%\Help\Tours\htmlTour\img123.jpg в %WINDIR%\Help\Tours\htmlTour\img123.jpg.crypted
  • %WINDIR%\Help\Tours\htmlTour\img126.jpg в %WINDIR%\Help\Tours\htmlTour\img126.jpg.crypted
  • %WINDIR%\Help\Tours\htmlTour\img116.jpg в %WINDIR%\Help\Tours\htmlTour\img116.jpg.crypted
  • %WINDIR%\Help\Tours\htmlTour\img121.jpg в %WINDIR%\Help\Tours\htmlTour\img121.jpg.crypted
  • %WINDIR%\Help\Tours\htmlTour\img136.jpg в %WINDIR%\Help\Tours\htmlTour\img136.jpg.crypted
  • %WINDIR%\Help\Tours\htmlTour\logo.jpg в %WINDIR%\Help\Tours\htmlTour\logo.jpg.crypted
  • %WINDIR%\Help\Tours\htmlTour\pen_icon.jpg в %WINDIR%\Help\Tours\htmlTour\pen_icon.jpg.crypted
  • %WINDIR%\Help\Tours\htmlTour\img149.jpg в %WINDIR%\Help\Tours\htmlTour\img149.jpg.crypted
  • %WINDIR%\Help\Tours\htmlTour\intro_logo.jpg в %WINDIR%\Help\Tours\htmlTour\intro_logo.jpg.crypted
  • %WINDIR%\Help\Tours\htmlTour\img072.jpg в %WINDIR%\Help\Tours\htmlTour\img072.jpg.crypted
  • %WINDIR%\Help\Tours\htmlTour\img074a.jpg в %WINDIR%\Help\Tours\htmlTour\img074a.jpg.crypted
  • %WINDIR%\Help\Tours\htmlTour\img060.jpg в %WINDIR%\Help\Tours\htmlTour\img060.jpg.crypted
  • %WINDIR%\Help\Tours\htmlTour\img068.jpg в %WINDIR%\Help\Tours\htmlTour\img068.jpg.crypted
  • %WINDIR%\Help\Tours\htmlTour\img089.jpg в %WINDIR%\Help\Tours\htmlTour\img089.jpg.crypted
  • %WINDIR%\Help\Tours\htmlTour\img109.jpg в %WINDIR%\Help\Tours\htmlTour\img109.jpg.crypted
  • %WINDIR%\Help\Tours\htmlTour\img110.jpg в %WINDIR%\Help\Tours\htmlTour\img110.jpg.crypted
  • %WINDIR%\Help\Tours\htmlTour\img100.jpg в %WINDIR%\Help\Tours\htmlTour\img100.jpg.crypted
  • %WINDIR%\Help\Tours\htmlTour\img103.jpg в %WINDIR%\Help\Tours\htmlTour\img103.jpg.crypted
  • %WINDIR%\Help\Tours\htmlTour\question_icon.jpg в %WINDIR%\Help\Tours\htmlTour\question_icon.jpg.crypted
  • %WINDIR%\Help\Tours\htmlTour\start_up.jpg в %WINDIR%\Help\Tours\htmlTour\start_up.jpg.crypted
  • %WINDIR%\Help\Tours\htmlTour\taskbar_up.jpg в %WINDIR%\Help\Tours\htmlTour\taskbar_up.jpg.crypted
  • %WINDIR%\Help\Tours\htmlTour\safe_easy_faster_ghost.jpg в %WINDIR%\Help\Tours\htmlTour\safe_easy_faster_ghost.jpg.crypted
  • %WINDIR%\Help\Tours\htmlTour\scripts.js в %WINDIR%\Help\Tours\htmlTour\scripts.js.crypted
  • %WINDIR%\Help\Tours\htmlTour\ul_logo.jpg в %WINDIR%\Help\Tours\htmlTour\ul_logo.jpg.crypted
  • %WINDIR%\Help\Tours\htmlTour\unlock_built_ghost.jpg в %WINDIR%\Help\Tours\htmlTour\unlock_built_ghost.jpg.crypted
  • %WINDIR%\Help\Tours\htmlTour\unlock_optimized.jpg в %WINDIR%\Help\Tours\htmlTour\unlock_optimized.jpg.crypted
  • %WINDIR%\Help\Tours\htmlTour\unlock_built.jpg в %WINDIR%\Help\Tours\htmlTour\unlock_built.jpg.crypted
  • %WINDIR%\Help\Tours\htmlTour\unlock_built_big.jpg в %WINDIR%\Help\Tours\htmlTour\unlock_built_big.jpg.crypted
  • %WINDIR%\Help\Tours\htmlTour\safe_easy_better_big.jpg в %WINDIR%\Help\Tours\htmlTour\safe_easy_better_big.jpg.crypted
  • %WINDIR%\Help\Tours\htmlTour\safe_easy_better_ghost.jpg в %WINDIR%\Help\Tours\htmlTour\safe_easy_better_ghost.jpg.crypted
  • %WINDIR%\Help\Tours\htmlTour\read_icon.jpg в %WINDIR%\Help\Tours\htmlTour\read_icon.jpg.crypted
  • %WINDIR%\Help\Tours\htmlTour\safe_easy_better.jpg в %WINDIR%\Help\Tours\htmlTour\safe_easy_better.jpg.crypted
  • %WINDIR%\Help\Tours\htmlTour\safe_easy_easier.jpg в %WINDIR%\Help\Tours\htmlTour\safe_easy_easier.jpg.crypted
  • %WINDIR%\Help\Tours\htmlTour\safe_easy_faster.jpg в %WINDIR%\Help\Tours\htmlTour\safe_easy_faster.jpg.crypted
  • %WINDIR%\Help\Tours\htmlTour\safe_easy_faster_big.jpg в %WINDIR%\Help\Tours\htmlTour\safe_easy_faster_big.jpg.crypted
  • %WINDIR%\Help\Tours\htmlTour\safe_easy_easier_big.jpg в %WINDIR%\Help\Tours\htmlTour\safe_easy_easier_big.jpg.crypted
  • %WINDIR%\Help\Tours\htmlTour\safe_easy_easier_ghost.jpg в %WINDIR%\Help\Tours\htmlTour\safe_easy_easier_ghost.jpg.crypted
  • %WINDIR%\Help\Tours\htmlTour\connected_data.jpg в %WINDIR%\Help\Tours\htmlTour\connected_data.jpg.crypted
  • %WINDIR%\Help\Tours\htmlTour\connected_data_big.jpg в %WINDIR%\Help\Tours\htmlTour\connected_data_big.jpg.crypted
  • %WINDIR%\Help\Tours\htmlTour\best_secure_big.jpg в %WINDIR%\Help\Tours\htmlTour\best_secure_big.jpg.crypted
  • %WINDIR%\Help\Tours\htmlTour\best_secure_ghost.jpg в %WINDIR%\Help\Tours\htmlTour\best_secure_ghost.jpg.crypted
  • %WINDIR%\Help\Tours\htmlTour\connected_data_ghost.jpg в %WINDIR%\Help\Tours\htmlTour\connected_data_ghost.jpg.crypted
  • %WINDIR%\Help\Tours\htmlTour\connected_multiple_ghost.jpg в %WINDIR%\Help\Tours\htmlTour\connected_multiple_ghost.jpg.crypted
  • %WINDIR%\Help\Tours\htmlTour\connected_networks.jpg в %WINDIR%\Help\Tours\htmlTour\connected_networks.jpg.crypted
  • %WINDIR%\Help\Tours\htmlTour\connected_multiple.jpg в %WINDIR%\Help\Tours\htmlTour\connected_multiple.jpg.crypted
  • %WINDIR%\Help\Tours\htmlTour\connected_multiple_big.jpg в %WINDIR%\Help\Tours\htmlTour\connected_multiple_big.jpg.crypted
  • %WINDIR%\Help\Tours\htmlTour\best_road.jpg в %WINDIR%\Help\Tours\htmlTour\best_road.jpg.crypted
  • %WINDIR%\Help\Tours\htmlTour\best_road_big.jpg в %WINDIR%\Help\Tours\htmlTour\best_road_big.jpg.crypted
  • %WINDIR%\$NtUninstallKB942288-v3$\spuninst\spuninst.txt в %WINDIR%\$NtUninstallKB942288-v3$\spuninst\spuninst.txt.crypted
  • %WINDIR%\$NtUninstallWIC$\spuninst\spuninst.txt в %WINDIR%\$NtUninstallWIC$\spuninst\spuninst.txt.crypted
  • %WINDIR%\Help\Tours\htmlTour\best_road_ghost.jpg в %WINDIR%\Help\Tours\htmlTour\best_road_ghost.jpg.crypted
  • %WINDIR%\Help\Tours\htmlTour\best_robust_ghost.jpg в %WINDIR%\Help\Tours\htmlTour\best_robust_ghost.jpg.crypted
  • %WINDIR%\Help\Tours\htmlTour\best_secure.jpg в %WINDIR%\Help\Tours\htmlTour\best_secure.jpg.crypted
  • %WINDIR%\Help\Tours\htmlTour\best_robust.jpg в %WINDIR%\Help\Tours\htmlTour\best_robust.jpg.crypted
  • %WINDIR%\Help\Tours\htmlTour\best_robust_big.jpg в %WINDIR%\Help\Tours\htmlTour\best_robust_big.jpg.crypted
  • %WINDIR%\Help\Tours\htmlTour\connected_networks_big.jpg в %WINDIR%\Help\Tours\htmlTour\connected_networks_big.jpg.crypted
  • %WINDIR%\Help\Tours\htmlTour\img004b.jpg в %WINDIR%\Help\Tours\htmlTour\img004b.jpg.crypted
  • %WINDIR%\Help\Tours\htmlTour\img014.jpg в %WINDIR%\Help\Tours\htmlTour\img014.jpg.crypted
  • %WINDIR%\Help\Tours\htmlTour\gradient.jpg в %WINDIR%\Help\Tours\htmlTour\gradient.jpg.crypted
  • %WINDIR%\Help\Tours\htmlTour\icon_up.jpg в %WINDIR%\Help\Tours\htmlTour\icon_up.jpg.crypted
  • %WINDIR%\Help\Tours\htmlTour\img033.jpg в %WINDIR%\Help\Tours\htmlTour\img033.jpg.crypted
  • %WINDIR%\Help\Tours\htmlTour\img040.jpg в %WINDIR%\Help\Tours\htmlTour\img040.jpg.crypted
  • %WINDIR%\Help\Tours\htmlTour\img046.jpg в %WINDIR%\Help\Tours\htmlTour\img046.jpg.crypted
  • %WINDIR%\Help\Tours\htmlTour\img033a.jpg в %WINDIR%\Help\Tours\htmlTour\img033a.jpg.crypted
  • %WINDIR%\Help\Tours\htmlTour\img034.jpg в %WINDIR%\Help\Tours\htmlTour\img034.jpg.crypted
  • %WINDIR%\Help\Tours\htmlTour\connected_wizard_big.jpg в %WINDIR%\Help\Tours\htmlTour\connected_wizard_big.jpg.crypted
  • %WINDIR%\Help\Tours\htmlTour\connected_wizard_ghost.jpg в %WINDIR%\Help\Tours\htmlTour\connected_wizard_ghost.jpg.crypted
  • %WINDIR%\Help\Tours\htmlTour\connected_networks_ghost.jpg в %WINDIR%\Help\Tours\htmlTour\connected_networks_ghost.jpg.crypted
  • %WINDIR%\Help\Tours\htmlTour\connected_wizard.jpg в %WINDIR%\Help\Tours\htmlTour\connected_wizard.jpg.crypted
  • %WINDIR%\Help\Tours\htmlTour\control_up.jpg в %WINDIR%\Help\Tours\htmlTour\control_up.jpg.crypted
  • %WINDIR%\Help\Tours\htmlTour\end_up.jpg в %WINDIR%\Help\Tours\htmlTour\end_up.jpg.crypted
  • %WINDIR%\Help\Tours\htmlTour\folder_up.jpg в %WINDIR%\Help\Tours\htmlTour\folder_up.jpg.crypted
  • %WINDIR%\Help\Tours\htmlTour\desktop_screen_shot.jpg в %WINDIR%\Help\Tours\htmlTour\desktop_screen_shot.jpg.crypted
  • %WINDIR%\Help\Tours\htmlTour\desktop_up.jpg в %WINDIR%\Help\Tours\htmlTour\desktop_up.jpg.crypted
  • %WINDIR%\Help\Tours\htmlTour\unlock_optimized_big.jpg в %WINDIR%\Help\Tours\htmlTour\unlock_optimized_big.jpg.crypted
  • %WINDIR%\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\eula.1049.rtf в %WINDIR%\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\eula.1049.rtf.crypted
  • %WINDIR%\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\eula.1053.rtf в %WINDIR%\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\eula.1053.rtf.crypted
  • %WINDIR%\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\eula.1045.rtf в %WINDIR%\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\eula.1045.rtf.crypted
  • %WINDIR%\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\eula.1046.rtf в %WINDIR%\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\eula.1046.rtf.crypted
  • %WINDIR%\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\eula.1055.rtf в %WINDIR%\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\eula.1055.rtf.crypted
  • %WINDIR%\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\eula.3082.rtf в %WINDIR%\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\eula.3082.rtf.crypted
  • %WINDIR%\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\Logs\dd_dotnetfx35error.txt в %WINDIR%\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\Logs\dd_dotnetfx35error.txt.crypted
  • %WINDIR%\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\eula.2052.rtf в %WINDIR%\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\eula.2052.rtf.crypted
  • %WINDIR%\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\eula.2070.rtf в %WINDIR%\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\eula.2070.rtf.crypted
  • %WINDIR%\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\eula.1037.rtf в %WINDIR%\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\eula.1037.rtf.crypted
  • %WINDIR%\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\eula.1038.rtf в %WINDIR%\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\eula.1038.rtf.crypted
  • %WINDIR%\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\eula.1035.rtf в %WINDIR%\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\eula.1035.rtf.crypted
  • %WINDIR%\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\eula.1036.rtf в %WINDIR%\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\eula.1036.rtf.crypted
  • %WINDIR%\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\eula.1040.rtf в %WINDIR%\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\eula.1040.rtf.crypted
  • %WINDIR%\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\eula.1043.rtf в %WINDIR%\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\eula.1043.rtf.crypted
  • %WINDIR%\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\eula.1044.rtf в %WINDIR%\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\eula.1044.rtf.crypted
  • %WINDIR%\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\eula.1041.rtf в %WINDIR%\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\eula.1041.rtf.crypted
  • %WINDIR%\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\eula.1042.rtf в %WINDIR%\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\eula.1042.rtf.crypted
  • %WINDIR%\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\Logs\dd_dotnetfx35install.txt в %WINDIR%\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\Logs\dd_dotnetfx35install.txt.crypted
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\1032\eula.rtf в %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\1032\eula.rtf.crypted
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\1033\eula.rtf в %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\1033\eula.rtf.crypted
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\1030\eula.rtf в %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\1030\eula.rtf.crypted
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\1031\eula.rtf в %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\1031\eula.rtf.crypted
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\1035\eula.rtf в %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\1035\eula.rtf.crypted
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\1038\eula.rtf в %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\1038\eula.rtf.crypted
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\1040\eula.rtf в %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\1040\eula.rtf.crypted
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\1036\eula.rtf в %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\1036\eula.rtf.crypted
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\1037\eula.rtf в %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\1037\eula.rtf.crypted
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\ASP.NETWebAdminFiles\Images\darkBlue_GRAD.jpg в %WINDIR%\Microsoft.NET\Framework\v4.0.30319\ASP.NETWebAdminFiles\Images\darkBlue_GRAD.jpg.crypted
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\ASP.NETWebAdminFiles\Images\help.jpg в %WINDIR%\Microsoft.NET\Framework\v4.0.30319\ASP.NETWebAdminFiles\Images\help.jpg.crypted
  • %WINDIR%\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\defaults\preferences\defaults.js в %WINDIR%\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\defaults\preferences\defaults.js.crypted
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\ASP.NETWebAdminFiles\Images\ASPdotNET_logo.jpg в %WINDIR%\Microsoft.NET\Framework\v4.0.30319\ASP.NETWebAdminFiles\Images\ASPdotNET_logo.jpg.crypted
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\ASP.NETWebAdminFiles\Images\security_watermark.jpg в %WINDIR%\Microsoft.NET\Framework\v4.0.30319\ASP.NETWebAdminFiles\Images\security_watermark.jpg.crypted
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\1028\eula.rtf в %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\1028\eula.rtf.crypted
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\1029\eula.rtf в %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\1029\eula.rtf.crypted
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\ASP.NETWebAdminFiles\Images\topGradRepeat.jpg в %WINDIR%\Microsoft.NET\Framework\v4.0.30319\ASP.NETWebAdminFiles\Images\topGradRepeat.jpg.crypted
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\1025\eula.rtf в %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\1025\eula.rtf.crypted
  • %WINDIR%\Help\Tours\mmTour\segment5.txt в %WINDIR%\Help\Tours\mmTour\segment5.txt.crypted
  • %WINDIR%\Help\Tours\WindowsMediaPlayer\Cnt\wmploc.js в %WINDIR%\Help\Tours\WindowsMediaPlayer\Cnt\wmploc.js.crypted
  • %WINDIR%\Help\Tours\mmTour\segment3.txt в %WINDIR%\Help\Tours\mmTour\segment3.txt.crypted
  • %WINDIR%\Help\Tours\mmTour\segment4.txt в %WINDIR%\Help\Tours\mmTour\segment4.txt.crypted
  • %WINDIR%\Help\Tours\WindowsMediaPlayer\Scr\controls.js в %WINDIR%\Help\Tours\WindowsMediaPlayer\Scr\controls.js.crypted
  • %WINDIR%\Microsoft.NET\Framework\sbs_microsoft.jscript.dll в %WINDIR%\Microsoft.NET\Framework\sbs_microsoft.jscript.dll.crypted
  • %WINDIR%\Microsoft.NET\Framework\v1.1.4322\1033\SetupENU1.txt в %WINDIR%\Microsoft.NET\Framework\v1.1.4322\1033\SetupENU1.txt.crypted
  • %WINDIR%\Help\Tours\WindowsMediaPlayer\Scr\events.js в %WINDIR%\Help\Tours\WindowsMediaPlayer\Scr\events.js.crypted
  • %WINDIR%\Help\Tours\WindowsMediaPlayer\Scr\tour.js в %WINDIR%\Help\Tours\WindowsMediaPlayer\Scr\tour.js.crypted
  • %WINDIR%\Help\Tours\htmlTour\unlock_playing_big.jpg в %WINDIR%\Help\Tours\htmlTour\unlock_playing_big.jpg.crypted
  • %WINDIR%\Help\Tours\htmlTour\unlock_playing_ghost.jpg в %WINDIR%\Help\Tours\htmlTour\unlock_playing_ghost.jpg.crypted
  • %WINDIR%\Help\Tours\htmlTour\unlock_optimized_ghost.jpg в %WINDIR%\Help\Tours\htmlTour\unlock_optimized_ghost.jpg.crypted
  • %WINDIR%\Help\Tours\htmlTour\unlock_playing.jpg в %WINDIR%\Help\Tours\htmlTour\unlock_playing.jpg.crypted
  • %WINDIR%\Help\Tours\htmlTour\window_up.jpg в %WINDIR%\Help\Tours\htmlTour\window_up.jpg.crypted
  • %WINDIR%\Help\Tours\mmTour\segment1.txt в %WINDIR%\Help\Tours\mmTour\segment1.txt.crypted
  • %WINDIR%\Help\Tours\mmTour\segment2.txt в %WINDIR%\Help\Tours\mmTour\segment2.txt.crypted
  • %WINDIR%\Help\Tours\mmTour\intro.txt в %WINDIR%\Help\Tours\mmTour\intro.txt.crypted
  • %WINDIR%\Help\Tours\mmTour\nav.txt в %WINDIR%\Help\Tours\mmTour\nav.txt.crypted
  • %WINDIR%\Microsoft.NET\Framework\v1.1.4322\1033\SetupENU2.txt в %WINDIR%\Microsoft.NET\Framework\v1.1.4322\1033\SetupENU2.txt.crypted
  • %WINDIR%\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\eula.1025.rtf в %WINDIR%\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\eula.1025.rtf.crypted
  • %WINDIR%\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\eula.1028.rtf в %WINDIR%\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\eula.1028.rtf.crypted
  • %WINDIR%\Microsoft.NET\Framework\v3.0\Microsoft .NET Framework 3.0 x86\Logs\dd_dotnetfx3install.txt в %WINDIR%\Microsoft.NET\Framework\v3.0\Microsoft .NET Framework 3.0 x86\Logs\dd_dotnetfx3install.txt.crypted
  • %WINDIR%\Microsoft.NET\Framework\v3.0\Microsoft .NET Framework 3.0 x86\Logs\VSMsiLog22FD.txt в %WINDIR%\Microsoft.NET\Framework\v3.0\Microsoft .NET Framework 3.0 x86\Logs\VSMsiLog22FD.txt.crypted
  • %WINDIR%\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\eula.1029.rtf в %WINDIR%\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\eula.1029.rtf.crypted
  • %WINDIR%\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\eula.1032.rtf в %WINDIR%\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\eula.1032.rtf.crypted
  • %WINDIR%\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\eula.1033.rtf в %WINDIR%\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\eula.1033.rtf.crypted
  • %WINDIR%\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\eula.1030.rtf в %WINDIR%\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\eula.1030.rtf.crypted
  • %WINDIR%\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\eula.1031.rtf в %WINDIR%\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\eula.1031.rtf.crypted
  • %WINDIR%\Microsoft.NET\Framework\v1.1.4322\EULA.rtf в %WINDIR%\Microsoft.NET\Framework\v1.1.4322\EULA.rtf.crypted
  • %WINDIR%\Microsoft.NET\Framework\v2.0.50727\ASP.NETWebAdminFiles\Images\ASPdotNET_logo.jpg в %WINDIR%\Microsoft.NET\Framework\v2.0.50727\ASP.NETWebAdminFiles\Images\ASPdotNET_logo.jpg.crypted
  • %WINDIR%\Microsoft.NET\Framework\v1.1.4322\ASP.NETClientFiles\SmartNav.js в %WINDIR%\Microsoft.NET\Framework\v1.1.4322\ASP.NETClientFiles\SmartNav.js.crypted
  • %WINDIR%\Microsoft.NET\Framework\v1.1.4322\ASP.NETClientFiles\WebUIValidation.js в %WINDIR%\Microsoft.NET\Framework\v1.1.4322\ASP.NETClientFiles\WebUIValidation.js.crypted
  • %WINDIR%\Microsoft.NET\Framework\v2.0.50727\ASP.NETWebAdminFiles\Images\darkBlue_GRAD.jpg в %WINDIR%\Microsoft.NET\Framework\v2.0.50727\ASP.NETWebAdminFiles\Images\darkBlue_GRAD.jpg.crypted
  • %WINDIR%\Microsoft.NET\Framework\v2.0.50727\ASP.NETWebAdminFiles\Images\topGradRepeat.jpg в %WINDIR%\Microsoft.NET\Framework\v2.0.50727\ASP.NETWebAdminFiles\Images\topGradRepeat.jpg.crypted
  • %WINDIR%\Microsoft.NET\Framework\v3.0\Microsoft .NET Framework 3.0 x86\Logs\dd_dotnetfx3error.txt в %WINDIR%\Microsoft.NET\Framework\v3.0\Microsoft .NET Framework 3.0 x86\Logs\dd_dotnetfx3error.txt.crypted
  • %WINDIR%\Microsoft.NET\Framework\v2.0.50727\ASP.NETWebAdminFiles\Images\help.jpg в %WINDIR%\Microsoft.NET\Framework\v2.0.50727\ASP.NETWebAdminFiles\Images\help.jpg.crypted
  • %WINDIR%\Microsoft.NET\Framework\v2.0.50727\ASP.NETWebAdminFiles\Images\security_watermark.jpg в %WINDIR%\Microsoft.NET\Framework\v2.0.50727\ASP.NETWebAdminFiles\Images\security_watermark.jpg.crypted
Самоудаляется.
Другое:
Ищет следующие окна:
  • ClassName: 'Shell_TrayWnd' WindowName: ''
  • ClassName: 'Indicator' WindowName: ''

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке