Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Encoder.5317

Добавлен в вирусную базу Dr.Web: 2016-08-08

Описание добавлено:

Техническая информация

Изменения в файловой системе:
Создает следующие файлы:
  • <SYSTEM32>\oobe\images\mousewn1.gif.7h9r
  • <SYSTEM32>\oobe\images\mouse.gif.7h9r
  • <SYSTEM32>\oobe\images\monitor2.gif.7h9r
  • <SYSTEM32>\oobe\images\oemlogo.gif.7h9r
  • <SYSTEM32>\oobe\images\qmark.gif.7h9r
  • <SYSTEM32>\oobe\images\progress.gif.7h9r
  • <SYSTEM32>\oobe\images\prodkey.gif.7h9r
  • <SYSTEM32>\oobe\images\monitor.gif.7h9r
  • <SYSTEM32>\oobe\images\grn_btn.gif.7h9r
  • <SYSTEM32>\oobe\images\greenshd.gif.7h9r
  • <SYSTEM32>\oobe\images\dialup.gif.7h9r
  • <SYSTEM32>\oobe\images\hand1.gif.7h9r
  • <SYSTEM32>\oobe\images\merlin.gif.7h9r
  • <SYSTEM32>\oobe\images\magnify.gif.7h9r
  • <SYSTEM32>\oobe\images\hand2.gif.7h9r
  • <SYSTEM32>\oobe\images\newtop1.jpg.7h9r
  • <SYSTEM32>\oobe\images\newmark8.jpg.7h9r
  • <SYSTEM32>\oobe\images\newmark1.jpg.7h9r
  • <SYSTEM32>\oobe\images\newtop8.jpg.7h9r
  • <SYSTEM32>\oobe\images\nextover.jpg.7h9r
  • <SYSTEM32>\oobe\images\nextoff.jpg.7h9r
  • <SYSTEM32>\oobe\images\nextdown.jpg.7h9r
  • <SYSTEM32>\oobe\images\newbtm8.jpg.7h9r
  • <SYSTEM32>\oobe\images\backoff.jpg.7h9r
  • <SYSTEM32>\oobe\images\backdown.jpg.7h9r
  • <SYSTEM32>\oobe\images\redshd.gif.7h9r
  • <SYSTEM32>\oobe\images\backover.jpg.7h9r
  • <SYSTEM32>\oobe\images\newbtm1.jpg.7h9r
  • <SYSTEM32>\oobe\images\mslogo.jpg.7h9r
  • <SYSTEM32>\oobe\images\backup.jpg.7h9r
  • <SYSTEM32>\oobe\setup\oobestyl.css.7h9r
  • <SYSTEM32>\dllcache\logon.scr.new
  • <SYSTEM32>\dllcache\secupd.dat.new
  • <SYSTEM32>\oobe\setup\README_.TXT
  • <SYSTEM32>\dllcache\ssbezier.scr.new
  • <SYSTEM32>\dllcache\ss3dfo.scr.new
  • <SYSTEM32>\dllcache\scrnsave.scr.new
  • <SYSTEM32>\dllcache\oembios.dat.new
  • <SYSTEM32>\oobe\migrate.js.7h9r
  • <SYSTEM32>\oobe\isptype.js.7h9r
  • <SYSTEM32>\oobe\icsmgr.js.7h9r
  • <SYSTEM32>\oobe\mousetut.js.7h9r
  • <SYSTEM32>\oobe\sconnect.js.7h9r
  • <SYSTEM32>\oobe\oobeutil.js.7h9r
  • <SYSTEM32>\dllcache\mlang.dat.new
  • <SYSTEM32>\oobe\images\bullet1.gif.7h9r
  • <SYSTEM32>\dllcache\sspipes.scr.new
  • <SYSTEM32>\oobe\images\btn3.gif.7h9r
  • <SYSTEM32>\oobe\images\clickhr.gif.7h9r
  • <SYSTEM32>\dllcache\sstext3d.scr.new
  • <SYSTEM32>\oobe\images\dialtone.gif.7h9r
  • <SYSTEM32>\dllcache\ssstars.scr.new
  • <SYSTEM32>\oobe\images\btn2.gif.7h9r
  • <SYSTEM32>\dllcache\ssmypics.scr.new
  • <SYSTEM32>\dllcache\ssmarque.scr.new
  • <SYSTEM32>\dllcache\ssflwbox.scr.new
  • <SYSTEM32>\oobe\images\arrow.gif.7h9r
  • <SYSTEM32>\oobe\images\btn1.gif.7h9r
  • <SYSTEM32>\dllcache\ssmyst.scr.new
  • <SYSTEM32>\oobe\images\README_.TXT
  • <SYSTEM32>\oobe\images\nextup.jpg.7h9r
  • <SYSTEM32>\ias\ias.mdb.7h9r
  • <SYSTEM32>\ias\README_.TXT
  • <SYSTEM32>\ias\dnary.mdb.7h9r
  • <DRIVERS>\gmreadme.txt.7h9r
  • <SYSTEM32>\dllcache\README_.TXT
  • <SYSTEM32>\dllcache\apps.chm.7h9r
  • <DRIVERS>\README_.TXT
  • <SYSTEM32>\icsxml\pppcfg.xml.7h9r
  • <SYSTEM32>\icsxml\cmnicfg.xml.7h9r
  • <SYSTEM32>\oobe\actsetup\aregstyl.css.7h9r
  • <SYSTEM32>\oobe\actsetup\README_.TXT
  • <SYSTEM32>\icsxml\README_.TXT
  • <SYSTEM32>\icsxml\potscfg.xml.7h9r
  • <SYSTEM32>\icsxml\osinfo.xml.7h9r
  • <SYSTEM32>\icsxml\ipcfg.xml.7h9r
  • <SYSTEM32>\dllcache\ssmyst.scr.7h9r
  • <SYSTEM32>\dllcache\ssmypics.scr.7h9r
  • <SYSTEM32>\dllcache\ssmarque.scr.7h9r
  • <SYSTEM32>\dllcache\sspipes.scr.7h9r
  • <SYSTEM32>\DirectX\Dinput\README_.TXT
  • <SYSTEM32>\dllcache\sstext3d.scr.7h9r
  • <SYSTEM32>\dllcache\ssstars.scr.7h9r
  • <SYSTEM32>\dllcache\ssflwbox.scr.7h9r
  • <SYSTEM32>\dllcache\secupd.dat.7h9r
  • <SYSTEM32>\dllcache\oembios.dat.7h9r
  • <SYSTEM32>\dllcache\mlang.dat.7h9r
  • <SYSTEM32>\dllcache\logon.scr.7h9r
  • <SYSTEM32>\dllcache\ssbezier.scr.7h9r
  • <SYSTEM32>\dllcache\ss3dfo.scr.7h9r
  • <SYSTEM32>\dllcache\scrnsave.scr.7h9r
  • <SYSTEM32>\oobe\images\thanks10.png.7h9r
  • <SYSTEM32>\oobe\images\wpatop.jpg.7h9r
  • <SYSTEM32>\oobe\images\wpakey.jpg.7h9r
  • <SYSTEM32>\oobe\images\thanks8.png.7h9r
  • <SYSTEM32>\oobe\html\mouse\images\but1_idl.gif.7h9r
  • <SYSTEM32>\oobe\html\mouse\images\README_.TXT
  • <SYSTEM32>\oobe\html\mouse\images\but1_dwn.gif.7h9r
  • <SYSTEM32>\oobe\images\wpaflag.jpg.7h9r
  • <SYSTEM32>\oobe\images\skipoff.jpg.7h9r
  • <SYSTEM32>\oobe\images\skipdown.jpg.7h9r
  • <SYSTEM32>\oobe\images\oemcoa.jpg.7h9r
  • <SYSTEM32>\oobe\images\skipover.jpg.7h9r
  • <SYSTEM32>\oobe\images\wpabtm.jpg.7h9r
  • <SYSTEM32>\oobe\images\wpaback.jpg.7h9r
  • <SYSTEM32>\oobe\images\skipup.jpg.7h9r
  • <SYSTEM32>\oobe\html\mouse\images\clicking.gif.7h9r
  • <SYSTEM32>\oobe\html\mouse\images\but4_up.gif.7h9r
  • <SYSTEM32>\oobe\html\mouse\images\but4_idl.gif.7h9r
  • <SYSTEM32>\oobe\html\mouse\images\desktop3.gif.7h9r
  • <SYSTEM32>\oobe\actsetup\aregsty2.css.7h9r
  • <SYSTEM32>\oobe\html\mouse\images\mouseimg.gif.7h9r
  • <SYSTEM32>\oobe\html\mouse\images\mouse4.gif.7h9r
  • <SYSTEM32>\oobe\html\mouse\images\but4_dwn.gif.7h9r
  • <SYSTEM32>\oobe\html\mouse\images\but2_idl.gif.7h9r
  • <SYSTEM32>\oobe\html\mouse\images\but2_dwn.gif.7h9r
  • <SYSTEM32>\oobe\html\mouse\images\but1_up.gif.7h9r
  • <SYSTEM32>\oobe\html\mouse\images\but2_up.gif.7h9r
  • <SYSTEM32>\oobe\html\mouse\images\but3_up.gif.7h9r
  • <SYSTEM32>\oobe\html\mouse\images\but3_idl.gif.7h9r
  • <SYSTEM32>\oobe\html\mouse\images\but3_dwn.gif.7h9r
  • <SYSTEM32>\oobe\iconnect.js.7h9r
  • %WINDIR%\Web\Wallpaper\Tulips.jpg.7h9r
  • %WINDIR%\Web\Wallpaper\Stonehenge.jpg.7h9r
  • %WINDIR%\Web\Wallpaper\Ripple.jpg.7h9r
  • %WINDIR%\Web\Wallpaper\Vortec space.jpg.7h9r
  • %WINDIR%\Web\printers\prtwebvw.css.7h9r
  • %WINDIR%\Web\Wallpaper\Windows XP.jpg.7h9r
  • %WINDIR%\Web\Wallpaper\Wind.jpg.7h9r
  • %WINDIR%\Web\Wallpaper\Red moon desert.jpg.7h9r
  • %WINDIR%\Web\Wallpaper\Moon flower.jpg.7h9r
  • %WINDIR%\Web\Wallpaper\Home.jpg.7h9r
  • %WINDIR%\Web\Wallpaper\Friend.jpg.7h9r
  • %WINDIR%\Web\Wallpaper\Peace.jpg.7h9r
  • %WINDIR%\Web\Wallpaper\Radiance.jpg.7h9r
  • %WINDIR%\Web\Wallpaper\Purple flower.jpg.7h9r
  • %WINDIR%\Web\Wallpaper\Power.jpg.7h9r
  • <ANALYSETOOLS_DIR>\THP\www\ncsi.txt.7h9r
  • %WINDIR%\Temp\README_.TXT
  • %WINDIR%\Temp\Perflib_Perfdata_7e8.dat.7h9r
  • <ANALYSETOOLS_DIR>\THP\www\README_.TXT
  • <ANALYSETOOLS_DIR>\MinArk\validdrv.dat.7h9r
  • <ANALYSETOOLS_DIR>\MinArk\README_.TXT
  • <ANALYSETOOLS_DIR>\MinArk\sdtfunc.dat.7h9r
  • %WINDIR%\Web\printers\images\ipp_0015.gif.7h9r
  • %WINDIR%\Web\printers\images\README_.TXT
  • %WINDIR%\Web\printers\images\ipp_0002.gif.7h9r
  • %WINDIR%\Web\printers\README_.TXT
  • %WINDIR%\Web\printers\images\ipp_0003.gif.7h9r
  • %WINDIR%\Web\printers\images\ipp_0012.gif.7h9r
  • %WINDIR%\Web\printers\images\ipp_0005.gif.7h9r
  • %WINDIR%\Web\printers\images\ipp_0004.gif.7h9r
  • %WINDIR%\Rhododendron.bmp.7h9r
  • %WINDIR%\Prairie Wind.bmp.7h9r
  • %WINDIR%\Greenstone.bmp.7h9r
  • %WINDIR%\River Sumida.bmp.7h9r
  • %WINDIR%\Zapotec.bmp.7h9r
  • %WINDIR%\Soap Bubbles.bmp.7h9r
  • %WINDIR%\Santa Fe Stucco.bmp.7h9r
  • %WINDIR%\Gone Fishing.bmp.7h9r
  • %WINDIR%\clock.avi.7h9r
  • %APPDATA%\Microsoft\Crypto\RSA\S-1-5-21-2052111302-484763869-725345543-1003\43f4fd0e19ed1d5ec14ab9f2660d397c_23ef5514-3059-436f-a4a7-4cefaab20eb1
  • %APPDATA%\Microsoft\Protect\CREDHIST
  • %WINDIR%\README_.TXT
  • %WINDIR%\FeatherTexture.bmp.7h9r
  • %WINDIR%\Coffee Bean.bmp.7h9r
  • %WINDIR%\Blue Lace 16.bmp.7h9r
  • %WINDIR%\Web\Wallpaper\Ascent.jpg.7h9r
  • %WINDIR%\Web\Wallpaper\README_.TXT
  • %WINDIR%\Web\Wallpaper\Bliss.bmp.7h9r
  • %WINDIR%\Web\Wallpaper\Autumn.jpg.7h9r
  • %WINDIR%\Web\Wallpaper\Follow.jpg.7h9r
  • %WINDIR%\Web\Wallpaper\Crystal.jpg.7h9r
  • %WINDIR%\Web\Wallpaper\Azul.jpg.7h9r
  • %WINDIR%\Web\tips.gif.7h9r
  • %WINDIR%\XXInstall\Scripts\prefs.js.7h9r
  • %WINDIR%\setuplog.txt.7h9r
  • %WINDIR%\OEWABLog.txt.7h9r
  • %WINDIR%\XXInstall\Scripts\README_.TXT
  • %WINDIR%\Web\exclam.gif.7h9r
  • %WINDIR%\Web\README_.TXT
  • %WINDIR%\Web\bullet.gif.7h9r
  • <ANALYSETOOLS_DIR>\BCode\script\rules.conf.7h9r
  • <SYSTEM32>\logon.scr.new
  • <SYSTEM32>\secupd.dat.new
  • <SYSTEM32>\oembios.dat.new
  • <SYSTEM32>\scrnsave.scr.new
  • <SYSTEM32>\ssflwbox.scr.new
  • <SYSTEM32>\ssbezier.scr.new
  • <SYSTEM32>\ss3dfo.scr.new
  • <SYSTEM32>\mlang.dat.new
  • <SYSTEM32>\XPSViewer\XPSViewerManifest.xml.7h9r
  • <SYSTEM32>\instcat.sql.7h9r
  • <SYSTEM32>\eula.txt.7h9r
  • <SYSTEM32>\XPSViewer\README_.TXT
  • <SYSTEM32>\wbem\Repository\FS\README_.TXT
  • <SYSTEM32>\wbem\README_.TXT
  • <SYSTEM32>\wbem\xsl-mappings.xml.7h9r
  • <SYSTEM32>\oobe\agtscrp2.js.7h9r
  • <SYSTEM32>\oobe\README_.TXT
  • <SYSTEM32>\oobe\agtcore.js.7h9r
  • <SYSTEM32>\oobe\agtscrpt.js.7h9r
  • <SYSTEM32>\oobe\error.js.7h9r
  • <SYSTEM32>\oobe\dslmain.js.7h9r
  • <SYSTEM32>\oobe\dialmgr.js.7h9r
  • <SYSTEM32>\Restore\README_.TXT
  • <SYSTEM32>\ssmyst.scr.new
  • <SYSTEM32>\ssmypics.scr.new
  • <SYSTEM32>\ssmarque.scr.new
  • <SYSTEM32>\sspipes.scr.new
  • <SYSTEM32>\Restore\MachineGuid.txt.7h9r
  • <SYSTEM32>\sstext3d.scr.new
  • <SYSTEM32>\ssstars.scr.new
  • <SYSTEM32>\mlang.dat.7h9r
  • <SYSTEM32>\FNTCACHE.DAT.7h9r
  • <SYSTEM32>\emptyregdb.dat.7h9r
  • <SYSTEM32>\noise.dat.7h9r
  • <SYSTEM32>\perfd009.dat.7h9r
  • <SYSTEM32>\perfc009.dat.7h9r
  • <SYSTEM32>\oembios.dat.7h9r
  • <SYSTEM32>\dssec.dat.7h9r
  • <ANALYSETOOLS_DIR>\Angar2\tools\th_\www\README_.TXT
  • <ANALYSETOOLS_DIR>\Angar2\tools\th_\www\ncsi.txt.7h9r
  • <ANALYSETOOLS_DIR>\BCode\script\README_.TXT
  • <SYSTEM32>\setup.bmp.7h9r
  • <SYSTEM32>\sqlsodbc.chm.7h9r
  • <SYSTEM32>\cliconf.chm.7h9r
  • <SYSTEM32>\README_.TXT
  • <SYSTEM32>\ssmypics.scr.7h9r
  • <SYSTEM32>\ssmarque.scr.7h9r
  • <SYSTEM32>\ssflwbox.scr.7h9r
  • <SYSTEM32>\ssmyst.scr.7h9r
  • <SYSTEM32>\sstext3d.scr.7h9r
  • <SYSTEM32>\ssstars.scr.7h9r
  • <SYSTEM32>\sspipes.scr.7h9r
  • <SYSTEM32>\ssbezier.scr.7h9r
  • <SYSTEM32>\secupd.dat.7h9r
  • <SYSTEM32>\perfi009.dat.7h9r
  • <SYSTEM32>\perfh009.dat.7h9r
  • <SYSTEM32>\ntimage.gif.7h9r
  • <SYSTEM32>\ss3dfo.scr.7h9r
  • <SYSTEM32>\scrnsave.scr.7h9r
  • <SYSTEM32>\logon.scr.7h9r
Удаляет следующие файлы:
  • <SYSTEM32>\ias\ias.mdb
  • <DRIVERS>\gmreadme.txt
  • <SYSTEM32>\icsxml\pppcfg.xml
  • <SYSTEM32>\ias\dnary.mdb
  • <SYSTEM32>\dllcache\oembios.dat
  • <SYSTEM32>\dllcache\secupd.dat
  • <SYSTEM32>\dllcache\apps.chm
  • <SYSTEM32>\dllcache\mlang.dat
  • <SYSTEM32>\icsxml\potscfg.xml
  • <SYSTEM32>\oobe\html\mouse\images\veronam.jpg
  • <SYSTEM32>\oobe\actsetup\aregsty2.css
  • <SYSTEM32>\oobe\html\mouse\images\venicem.jpg
  • <SYSTEM32>\oobe\html\mouse\images\verona.jpg
  • <SYSTEM32>\icsxml\ipcfg.xml
  • <SYSTEM32>\icsxml\osinfo.xml
  • <SYSTEM32>\oobe\actsetup\aregstyl.css
  • <SYSTEM32>\icsxml\cmnicfg.xml
  • <SYSTEM32>\DirectX\Dinput\act_rs.png
  • <SYSTEM32>\DirectX\Dinput\glmda.png
  • <SYSTEM32>\dllcache\ssstars.scr
  • <SYSTEM32>\dllcache\sstext3d.scr
  • <SYSTEM32>\DirectX\Dinput\gr4001.png
  • <SYSTEM32>\DirectX\Dinput\gr4001_g.png
  • <SYSTEM32>\DirectX\Dinput\glmdiggp.png
  • <SYSTEM32>\DirectX\Dinput\gr3001.png
  • <SYSTEM32>\dllcache\sspipes.scr
  • <SYSTEM32>\dllcache\ss3dfo.scr
  • <SYSTEM32>\dllcache\ssbezier.scr
  • <SYSTEM32>\dllcache\logon.scr
  • <SYSTEM32>\dllcache\scrnsave.scr
  • <SYSTEM32>\dllcache\ssmypics.scr
  • <SYSTEM32>\dllcache\ssmyst.scr
  • <SYSTEM32>\dllcache\ssflwbox.scr
  • <SYSTEM32>\dllcache\ssmarque.scr
  • <SYSTEM32>\oobe\html\mouse\images\but3_dwn.gif
  • <SYSTEM32>\oobe\html\mouse\images\but3_idl.gif
  • <SYSTEM32>\oobe\html\mouse\images\but2_idl.gif
  • <SYSTEM32>\oobe\html\mouse\images\but2_up.gif
  • <SYSTEM32>\oobe\html\mouse\images\but4_idl.gif
  • <SYSTEM32>\oobe\html\mouse\images\but4_up.gif
  • <SYSTEM32>\oobe\html\mouse\images\but3_up.gif
  • <SYSTEM32>\oobe\html\mouse\images\but4_dwn.gif
  • <SYSTEM32>\oobe\html\mouse\images\but2_dwn.gif
  • <SYSTEM32>\oobe\images\thanks10.png
  • <SYSTEM32>\oobe\images\thanks8.png
  • <SYSTEM32>\oobe\images\wpakey.jpg
  • <SYSTEM32>\oobe\images\wpatop.jpg
  • <SYSTEM32>\oobe\html\mouse\images\but1_idl.gif
  • <SYSTEM32>\oobe\html\mouse\images\but1_up.gif
  • <SYSTEM32>\oobe\images\intro.wmv
  • <SYSTEM32>\oobe\html\mouse\images\but1_dwn.gif
  • <SYSTEM32>\oobe\html\mouse\images\pisam.jpg
  • <SYSTEM32>\oobe\html\mouse\images\prague.jpg
  • <SYSTEM32>\oobe\html\mouse\images\parism.jpg
  • <SYSTEM32>\oobe\html\mouse\images\pisa.jpg
  • <SYSTEM32>\oobe\html\mouse\images\tyrolm.jpg
  • <SYSTEM32>\oobe\html\mouse\images\venice.jpg
  • <SYSTEM32>\oobe\html\mouse\images\praguem.jpg
  • <SYSTEM32>\oobe\html\mouse\images\tyrol.jpg
  • <SYSTEM32>\oobe\html\mouse\images\paris.jpg
  • <SYSTEM32>\oobe\html\mouse\images\mouse4.gif
  • <SYSTEM32>\oobe\html\mouse\images\mouseimg.gif
  • <SYSTEM32>\oobe\html\mouse\images\clicking.gif
  • <SYSTEM32>\oobe\html\mouse\images\desktop3.gif
  • <SYSTEM32>\oobe\html\mouse\images\heidelb.jpg
  • <SYSTEM32>\oobe\html\mouse\images\heidelbm.jpg
  • <SYSTEM32>\oobe\html\mouse\images\bulzano.jpg
  • <SYSTEM32>\oobe\html\mouse\images\bulzanom.jpg
  • <SYSTEM32>\DirectX\Dinput\gr4003.png
  • <SYSTEM32>\DirectX\Dinput\ms34_02.png
  • <SYSTEM32>\DirectX\Dinput\ms34_03.png
  • <SYSTEM32>\DirectX\Dinput\ms34.png
  • <SYSTEM32>\DirectX\Dinput\ms34_01.png
  • <SYSTEM32>\DirectX\Dinput\ms34_06.png
  • <SYSTEM32>\DirectX\Dinput\ms34_07.png
  • <SYSTEM32>\DirectX\Dinput\ms34_04.png
  • <SYSTEM32>\DirectX\Dinput\ms34_05.png
  • <SYSTEM32>\DirectX\Dinput\ms28_8.png
  • <SYSTEM32>\DirectX\Dinput\ms28_2.png
  • <SYSTEM32>\DirectX\Dinput\ms28_3.png
  • <SYSTEM32>\DirectX\Dinput\ms28.png
  • <SYSTEM32>\DirectX\Dinput\ms28_1.png
  • <SYSTEM32>\DirectX\Dinput\ms28_6.png
  • <SYSTEM32>\DirectX\Dinput\ms28_7.png
  • <SYSTEM32>\DirectX\Dinput\ms28_4.png
  • <SYSTEM32>\DirectX\Dinput\ms28_5.png
  • <SYSTEM32>\DirectX\Dinput\ms56_1.png
  • <SYSTEM32>\DirectX\Dinput\ms56_10.png
  • <SYSTEM32>\DirectX\Dinput\ms3b_t.png
  • <SYSTEM32>\DirectX\Dinput\ms56.png
  • <SYSTEM32>\DirectX\Dinput\ms56_4.png
  • <SYSTEM32>\DirectX\Dinput\ms56_5.png
  • <SYSTEM32>\DirectX\Dinput\ms56_2.png
  • <SYSTEM32>\DirectX\Dinput\ms56_3.png
  • <SYSTEM32>\DirectX\Dinput\ms3b_m.png
  • <SYSTEM32>\DirectX\Dinput\ms3b_1.png
  • <SYSTEM32>\DirectX\Dinput\ms3b_2.png
  • <SYSTEM32>\DirectX\Dinput\ms34_08.png
  • <SYSTEM32>\DirectX\Dinput\ms3b.png
  • <SYSTEM32>\DirectX\Dinput\ms3b_a.png
  • <SYSTEM32>\DirectX\Dinput\ms3b_c.png
  • <SYSTEM32>\DirectX\Dinput\ms3b_3.png
  • <SYSTEM32>\DirectX\Dinput\ms3b_4.png
  • <SYSTEM32>\DirectX\Dinput\ms1b_03.png
  • <SYSTEM32>\DirectX\Dinput\ms1b_04.png
  • <SYSTEM32>\DirectX\Dinput\ms1b_01.png
  • <SYSTEM32>\DirectX\Dinput\ms1b_02.png
  • <SYSTEM32>\DirectX\Dinput\ms1b_07.png
  • <SYSTEM32>\DirectX\Dinput\ms1b_08.png
  • <SYSTEM32>\DirectX\Dinput\ms1b_05.png
  • <SYSTEM32>\DirectX\Dinput\ms1b_06.png
  • <SYSTEM32>\DirectX\Dinput\ms1b.png
  • <SYSTEM32>\DirectX\Dinput\ia3002_2.png
  • <SYSTEM32>\DirectX\Dinput\lgc202.png
  • <SYSTEM32>\DirectX\Dinput\gr4005.png
  • <SYSTEM32>\DirectX\Dinput\ia3002_1.png
  • <SYSTEM32>\DirectX\Dinput\lgc20a.png
  • <SYSTEM32>\DirectX\Dinput\lgc291.png
  • <SYSTEM32>\DirectX\Dinput\lgc207.png
  • <SYSTEM32>\DirectX\Dinput\lgc209.png
  • <SYSTEM32>\DirectX\Dinput\ms27.png
  • <SYSTEM32>\DirectX\Dinput\ms27_1.png
  • <SYSTEM32>\DirectX\Dinput\ms26_07.png
  • <SYSTEM32>\DirectX\Dinput\ms26_08.png
  • <SYSTEM32>\DirectX\Dinput\ms27_4.png
  • <SYSTEM32>\DirectX\Dinput\ms27_5.png
  • <SYSTEM32>\DirectX\Dinput\ms27_2.png
  • <SYSTEM32>\DirectX\Dinput\ms27_3.png
  • <SYSTEM32>\DirectX\Dinput\ms26_06.png
  • <SYSTEM32>\DirectX\Dinput\ms26.png
  • <SYSTEM32>\DirectX\Dinput\ms26_01.png
  • <SYSTEM32>\DirectX\Dinput\ms1b_09.png
  • <SYSTEM32>\DirectX\Dinput\ms1b_10.png
  • <SYSTEM32>\DirectX\Dinput\ms26_04.png
  • <SYSTEM32>\DirectX\Dinput\ms26_05.png
  • <SYSTEM32>\DirectX\Dinput\ms26_02.png
  • <SYSTEM32>\DirectX\Dinput\ms26_03.png
  • <SYSTEM32>\oobe\images\wpaflag.jpg
  • %WINDIR%\Web\printers\images\ipp_0015.gif
  • %WINDIR%\Temp\Perflib_Perfdata_7e8.dat
  • %WINDIR%\Web\printers\images\ipp_0005.gif
  • %WINDIR%\Web\printers\images\ipp_0012.gif
  • <SYSTEM32>\sqlsodbc.chm
  • <SYSTEM32>\dssec.dat
  • <SYSTEM32>\setup.bmp
  • <SYSTEM32>\cliconf.chm
  • %WINDIR%\Web\printers\images\ipp_0004.gif
  • %WINDIR%\Web\Wallpaper\Vortec space.jpg
  • %WINDIR%\Web\Wallpaper\Wind.jpg
  • %WINDIR%\Web\Wallpaper\Stonehenge.jpg
  • %WINDIR%\Web\Wallpaper\Tulips.jpg
  • %WINDIR%\Web\printers\images\ipp_0002.gif
  • %WINDIR%\Web\printers\images\ipp_0003.gif
  • %WINDIR%\Web\Wallpaper\Windows XP.jpg
  • %WINDIR%\Web\printers\prtwebvw.css
  • <SYSTEM32>\logon.scr
  • <SYSTEM32>\scrnsave.scr
  • <SYSTEM32>\secupd.dat
  • <SYSTEM32>\ntimage.gif
  • <SYSTEM32>\ssflwbox.scr
  • <SYSTEM32>\ssmarque.scr
  • <SYSTEM32>\ss3dfo.scr
  • <SYSTEM32>\ssbezier.scr
  • <SYSTEM32>\perfi009.dat
  • <SYSTEM32>\mlang.dat
  • <SYSTEM32>\noise.dat
  • <SYSTEM32>\emptyregdb.dat
  • <SYSTEM32>\FNTCACHE.DAT
  • <SYSTEM32>\perfd009.dat
  • <SYSTEM32>\perfh009.dat
  • <SYSTEM32>\oembios.dat
  • <SYSTEM32>\perfc009.dat
  • %WINDIR%\Zapotec.bmp
  • %WINDIR%\OEWABLog.txt
  • %WINDIR%\Santa Fe Stucco.bmp
  • %WINDIR%\Soap Bubbles.bmp
  • %APPDATA%\Microsoft\Crypto\RSA\S-1-5-21-2052111302-484763869-725345543-1003\43f4fd0e19ed1d5ec14ab9f2660d397c_23ef5514-3059-436f-a4a7-4cefaab20eb1
  • %WINDIR%\Web\bullet.gif
  • %WINDIR%\setuplog.txt
  • %WINDIR%\XXInstall\Scripts\prefs.js
  • %WINDIR%\River Sumida.bmp
  • %WINDIR%\Coffee Bean.bmp
  • %WINDIR%\FeatherTexture.bmp
  • %WINDIR%\clock.avi
  • %WINDIR%\Blue Lace 16.bmp
  • %WINDIR%\Prairie Wind.bmp
  • %WINDIR%\Rhododendron.bmp
  • %WINDIR%\Gone Fishing.bmp
  • %WINDIR%\Greenstone.bmp
  • %WINDIR%\Web\Wallpaper\Peace.jpg
  • %WINDIR%\Web\Wallpaper\Power.jpg
  • %WINDIR%\Web\Wallpaper\Home.jpg
  • %WINDIR%\Web\Wallpaper\Moon flower.jpg
  • %WINDIR%\Web\Wallpaper\Red moon desert.jpg
  • %WINDIR%\Web\Wallpaper\Ripple.jpg
  • %WINDIR%\Web\Wallpaper\Purple flower.jpg
  • %WINDIR%\Web\Wallpaper\Radiance.jpg
  • %WINDIR%\Web\Wallpaper\Friend.jpg
  • %WINDIR%\Web\Wallpaper\Bliss.bmp
  • %WINDIR%\Web\Wallpaper\Ascent.jpg
  • %WINDIR%\Web\exclam.gif
  • %WINDIR%\Web\tips.gif
  • %WINDIR%\Web\Wallpaper\Crystal.jpg
  • %WINDIR%\Web\Wallpaper\Follow.jpg
  • %WINDIR%\Web\Wallpaper\Autumn.jpg
  • %WINDIR%\Web\Wallpaper\Azul.jpg
  • <SYSTEM32>\ssmypics.scr
  • <SYSTEM32>\oobe\images\redshd.gif
  • <SYSTEM32>\oobe\images\backdown.jpg
  • <SYSTEM32>\oobe\images\progress.gif
  • <SYSTEM32>\oobe\images\qmark.gif
  • <SYSTEM32>\oobe\images\backup.jpg
  • <SYSTEM32>\oobe\images\mslogo.jpg
  • <SYSTEM32>\oobe\images\backoff.jpg
  • <SYSTEM32>\oobe\images\backover.jpg
  • <SYSTEM32>\oobe\images\prodkey.gif
  • <SYSTEM32>\oobe\images\merlin.gif
  • <SYSTEM32>\oobe\images\monitor.gif
  • <SYSTEM32>\oobe\images\hand2.gif
  • <SYSTEM32>\oobe\images\magnify.gif
  • <SYSTEM32>\oobe\images\mousewn1.gif
  • <SYSTEM32>\oobe\images\oemlogo.gif
  • <SYSTEM32>\oobe\images\monitor2.gif
  • <SYSTEM32>\oobe\images\mouse.gif
  • <SYSTEM32>\oobe\images\skipdown.jpg
  • <SYSTEM32>\oobe\images\skipoff.jpg
  • <SYSTEM32>\oobe\images\nextup.jpg
  • <SYSTEM32>\oobe\images\oemcoa.jpg
  • <SYSTEM32>\oobe\images\wpaback.jpg
  • <SYSTEM32>\oobe\images\wpabtm.jpg
  • <SYSTEM32>\oobe\images\skipover.jpg
  • <SYSTEM32>\oobe\images\skipup.jpg
  • <SYSTEM32>\oobe\images\nextover.jpg
  • <SYSTEM32>\oobe\images\newmark1.jpg
  • <SYSTEM32>\oobe\images\newmark8.jpg
  • <SYSTEM32>\oobe\images\newbtm1.jpg
  • <SYSTEM32>\oobe\images\newbtm8.jpg
  • <SYSTEM32>\oobe\images\nextdown.jpg
  • <SYSTEM32>\oobe\images\nextoff.jpg
  • <SYSTEM32>\oobe\images\newtop1.jpg
  • <SYSTEM32>\oobe\images\newtop8.jpg
  • <SYSTEM32>\oobe\agtscrpt.js
  • <SYSTEM32>\oobe\dialmgr.js
  • <SYSTEM32>\oobe\agtcore.js
  • <SYSTEM32>\oobe\agtscrp2.js
  • <SYSTEM32>\oobe\iconnect.js
  • <SYSTEM32>\oobe\icsmgr.js
  • <SYSTEM32>\oobe\dslmain.js
  • <SYSTEM32>\oobe\error.js
  • <SYSTEM32>\Restore\MachineGuid.txt
  • <SYSTEM32>\ssstars.scr
  • <SYSTEM32>\sstext3d.scr
  • <SYSTEM32>\ssmyst.scr
  • <SYSTEM32>\sspipes.scr
  • <SYSTEM32>\XPSViewer\XPSViewerManifest.xml
  • <SYSTEM32>\wbem\xsl-mappings.xml
  • <SYSTEM32>\eula.txt
  • <SYSTEM32>\instcat.sql
  • <SYSTEM32>\oobe\images\clickhr.gif
  • <SYSTEM32>\oobe\images\dialtone.gif
  • <SYSTEM32>\oobe\images\btn3.gif
  • <SYSTEM32>\oobe\images\bullet1.gif
  • <SYSTEM32>\oobe\images\grn_btn.gif
  • <SYSTEM32>\oobe\images\hand1.gif
  • <SYSTEM32>\oobe\images\dialup.gif
  • <SYSTEM32>\oobe\images\greenshd.gif
  • <SYSTEM32>\oobe\images\btn2.gif
  • <SYSTEM32>\oobe\mousetut.js
  • <SYSTEM32>\oobe\oobeutil.js
  • <SYSTEM32>\oobe\isptype.js
  • <SYSTEM32>\oobe\migrate.js
  • <SYSTEM32>\oobe\images\arrow.gif
  • <SYSTEM32>\oobe\images\btn1.gif
  • <SYSTEM32>\oobe\sconnect.js
  • <SYSTEM32>\oobe\setup\oobestyl.css
Изменяет расширения файлов пользовательских данных (Trojan.Encoder).

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке