Підтримка
Цілодобова підтримка | Правила звернення

Зателефонуйте

Глобальна підтримка:
+7 (495) 789-45-86

Поширені запитання |  Форум |  Бот самопідтримки Telegram

Ваші запити

  • Всі: -
  • Незакриті: -
  • Останій: -

Зателефонуйте

Глобальна підтримка:
+7 (495) 789-45-86

Зв'яжіться з нами Незакриті запити: 

Профіль

Профіль

Trojan.Encoder.31268

Добавлен в вирусную базу Dr.Web: 2020-03-16

Описание добавлено:

Technical Information

To ensure autorun and distribution
Creates the following files on removable media
  • <Drive name for removable media>:\fi51.doc
  • <Drive name for removable media>:\february_catalogue__2015.doc
Malicious functions
To complicate detection of its presence in the operating system,
deletes volume shadow copies.
Modifies file system
Creates the following files
  • C:\far2\070a06-readme.txt
  • %ProgramFiles(x86)%\k-lite codec pack\icaros\070a06-readme.txt
  • %ProgramFiles(x86)%\pidgin\ca-certs\070a06-readme.txt
  • %ProgramFiles(x86)%\k-lite codec pack\070a06-readme.txt
  • %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\070a06-readme.txt
  • %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\070a06-readme.txt
  • %ProgramFiles(x86)%\qip 2012\070a06-readme.txt
  • %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow64\070a06-readme.txt
  • %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow64\languages\070a06-readme.txt
  • %ProgramFiles(x86)%\msbuild\microsoft\windows workflow foundation\v3.0\070a06-readme.txt
  • %ProgramFiles(x86)%\microsoft.net\redistlist\070a06-readme.txt
  • %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\070a06-readme.txt
  • %ProgramFiles(x86)%\microsoft.net\sdk\v1.1\bin\070a06-readme.txt
  • %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\visualbasic\1033\070a06-readme.txt
Moves the following files
  • from %ProgramFiles(x86)%\k-lite codec pack\icaros\ffmpeg license.txt to %ProgramFiles(x86)%\k-lite codec pack\icaros\ffmpeg license.txt.070a06
  • from %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\assemblyinfointernal.zip to %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\assemblyinfointernal.zip.070a06
  • from %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\assemblyinfo.zip to %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\assemblyinfo.zip.070a06
  • from %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\appconfiginternal.zip to %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\appconfiginternal.zip.070a06
  • from %ProgramFiles(x86)%\msbuild\microsoft.office.infopath.targets to %ProgramFiles(x86)%\msbuild\microsoft.office.infopath.targets.070a06
  • from %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\appconfig.zip to %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\appconfig.zip.070a06
  • from %ProgramFiles(x86)%\microsoft.net\redistlist\assemblylist_4_extended.xml to %ProgramFiles(x86)%\microsoft.net\redistlist\assemblylist_4_extended.xml.070a06
  • from %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\aboutbox.zip to %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\aboutbox.zip.070a06
  • from %ProgramFiles(x86)%\msbuild\microsoft\windows workflow foundation\v3.0\workflow.visualbasic.targets to %ProgramFiles(x86)%\msbuild\microsoft\windows workflow foundation\v3.0\workflow.visualbasic.targets.070a06
  • from %ProgramFiles(x86)%\microsoft.net\redistlist\assemblylist_4_client.xml to %ProgramFiles(x86)%\microsoft.net\redistlist\assemblylist_4_client.xml.070a06
  • from %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow64\languages\ffdshow.1035.fi to %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow64\languages\ffdshow.1035.fi.070a06
  • from %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\codefile.zip to %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\codefile.zip.070a06
  • from %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow64\languages\ffdshow.1034.es to %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow64\languages\ffdshow.1034.es.070a06
  • from %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow64\languages\ffdshow.1033.en to %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow64\languages\ffdshow.1033.en.070a06
  • from %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow64\languages\ffdshow.1031.de to %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow64\languages\ffdshow.1031.de.070a06
  • from %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow64\languages\ffdshow.1029.cz to %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow64\languages\ffdshow.1029.cz.070a06
  • from %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow64\languages\ffdshow.1029.cs to %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow64\languages\ffdshow.1029.cs.070a06
  • from %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow64\languages\ffdshow.1028.tc to %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow64\languages\ffdshow.1028.tc.070a06
  • from %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow64\languages\ffdshow.1026.bg to %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow64\languages\ffdshow.1026.bg.070a06
  • from %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow64\ffvdub.vdf to %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow64\ffvdub.vdf.070a06
  • from %ProgramFiles(x86)%\msbuild\microsoft\windows workflow foundation\v3.0\workflow.targets to %ProgramFiles(x86)%\msbuild\microsoft\windows workflow foundation\v3.0\workflow.targets.070a06
  • from %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.1038.hu to %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.1038.hu.070a06
  • from %ProgramFiles(x86)%\microsoft.net\sdk\v1.1\bin\cordbg.exe.config to %ProgramFiles(x86)%\microsoft.net\sdk\v1.1\bin\cordbg.exe.config.070a06
  • from %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow64\languages\ffdshow.1036.fr to %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow64\languages\ffdshow.1036.fr.070a06
  • from %ProgramFiles(x86)%\microsoft office\office10\thdic.lex to %ProgramFiles(x86)%\microsoft office\office10\thdic.lex.070a06
  • from %ProgramFiles(x86)%\microsoft analysis services\as oledb\10\cartridges\as80.xsl to %ProgramFiles(x86)%\microsoft analysis services\as oledb\10\cartridges\as80.xsl.070a06
  • from %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\visualbasic\1033\class.zip to %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\visualbasic\1033\class.zip.070a06
  • from %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\visualbasic\1033\assemblyinfointernal.zip to %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\visualbasic\1033\assemblyinfointernal.zip.070a06
  • from %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\visualbasic\1033\appconfigurationinternal.zip to %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\visualbasic\1033\appconfigurationinternal.zip.070a06
  • from %ProgramFiles(x86)%\microsoft.net\sdk\v1.1\bin\gacutil.exe.config to %ProgramFiles(x86)%\microsoft.net\sdk\v1.1\bin\gacutil.exe.config.070a06
  • from %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\xmlfile.zip to %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\xmlfile.zip.070a06
  • from %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\visualizer.zip to %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\visualizer.zip.070a06
  • from %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow64\ffdshow.ax to %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow64\ffdshow.ax.070a06
  • from %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\class.zip to %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\class.zip.070a06
  • from %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\settingsinternal.zip to %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\settingsinternal.zip.070a06
  • from %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\settings.zip to %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\settings.zip.070a06
  • from %ProgramFiles(x86)%\microsoft.net\sdk\v1.1\bin\dasmhlp.cnt to %ProgramFiles(x86)%\microsoft.net\sdk\v1.1\bin\dasmhlp.cnt.070a06
  • from %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\resourceinternal.zip to %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\resourceinternal.zip.070a06
  • from %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\resource.zip to %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\resource.zip.070a06
  • from %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\mdiparent.zip to %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\mdiparent.zip.070a06
  • from %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\interface.zip to %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\interface.zip.070a06
  • from %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\form.zip to %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\form.zip.070a06
  • from %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\emptydatabase.zip to %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\emptydatabase.zip.070a06
  • from %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\textfile.zip to %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\textfile.zip.070a06
  • from %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\dataset.zip to %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\dataset.zip.070a06
  • from %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\openie.js to %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\openie.js.070a06
  • from %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.2052.sc to %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.2052.sc.070a06
  • from %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.1058.uk to %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.1058.uk.070a06
  • from %ProgramFiles(x86)%\pidgin\ca-certs\microsoft_internet_authority_2010.pem to %ProgramFiles(x86)%\pidgin\ca-certs\microsoft_internet_authority_2010.pem.070a06
  • from %ProgramFiles(x86)%\pidgin\ca-certs\verisign_class_3_primary_ca-g5-2.pem to %ProgramFiles(x86)%\pidgin\ca-certs\verisign_class_3_primary_ca-g5-2.pem.070a06
  • from %ProgramFiles(x86)%\pidgin\ca-certs\verisign_class_3_primary_ca-g2.pem to %ProgramFiles(x86)%\pidgin\ca-certs\verisign_class_3_primary_ca-g2.pem.070a06
  • from %ProgramFiles(x86)%\pidgin\ca-certs\verisign_class3_primary_ca.pem to %ProgramFiles(x86)%\pidgin\ca-certs\verisign_class3_primary_ca.pem.070a06
  • from %ProgramFiles(x86)%\pidgin\ca-certs\verisign_class3_extended_validation_ca.pem to %ProgramFiles(x86)%\pidgin\ca-certs\verisign_class3_extended_validation_ca.pem.070a06
  • from %ProgramFiles(x86)%\pidgin\ca-certs\valicert_class_2_va.pem to %ProgramFiles(x86)%\pidgin\ca-certs\valicert_class_2_va.pem.070a06
  • from %ProgramFiles(x86)%\pidgin\ca-certs\thawte_primary_root_ca.pem to %ProgramFiles(x86)%\pidgin\ca-certs\thawte_primary_root_ca.pem.070a06
  • from %ProgramFiles(x86)%\pidgin\ca-certs\thawte_premium_server_ca.pem to %ProgramFiles(x86)%\pidgin\ca-certs\thawte_premium_server_ca.pem.070a06
  • from %ProgramFiles(x86)%\pidgin\ca-certs\startcom_certification_authority.pem to %ProgramFiles(x86)%\pidgin\ca-certs\startcom_certification_authority.pem.070a06
  • from %ProgramFiles(x86)%\mirc\mirc.chm to %ProgramFiles(x86)%\mirc\mirc.chm.070a06
  • from %ProgramFiles(x86)%\pidgin\ca-certs\verisign_international_server_class_3_ca.pem to %ProgramFiles(x86)%\pidgin\ca-certs\verisign_international_server_class_3_ca.pem.070a06
  • from %ProgramFiles(x86)%\pidgin\ca-certs\gte_cybertrust_global_root.pem to %ProgramFiles(x86)%\pidgin\ca-certs\gte_cybertrust_global_root.pem.070a06
  • from %ProgramFiles(x86)%\pidgin\ca-certs\go_daddy_class_2_ca.pem to %ProgramFiles(x86)%\pidgin\ca-certs\go_daddy_class_2_ca.pem.070a06
  • from %ProgramFiles(x86)%\pidgin\ca-certs\equifax_secure_global_ebusiness_ca-1.pem to %ProgramFiles(x86)%\pidgin\ca-certs\equifax_secure_global_ebusiness_ca-1.pem.070a06
  • from %ProgramFiles(x86)%\pidgin\ca-certs\equifax_secure_ca.pem to %ProgramFiles(x86)%\pidgin\ca-certs\equifax_secure_ca.pem.070a06
  • from %ProgramFiles(x86)%\pidgin\ca-certs\entrust.net_secure_server_ca.pem to %ProgramFiles(x86)%\pidgin\ca-certs\entrust.net_secure_server_ca.pem.070a06
  • from %ProgramFiles(x86)%\pidgin\ca-certs\entrust.net_2048.pem to %ProgramFiles(x86)%\pidgin\ca-certs\entrust.net_2048.pem.070a06
  • from %ProgramFiles(x86)%\pidgin\ca-certs\digicerthighassuranceevrootca.pem to %ProgramFiles(x86)%\pidgin\ca-certs\digicerthighassuranceevrootca.pem.070a06
  • from %ProgramFiles(x86)%\pidgin\ca-certs\digicerthighassuranceca-3.pem to %ProgramFiles(x86)%\pidgin\ca-certs\digicerthighassuranceca-3.pem.070a06
  • from %ProgramFiles(x86)%\pidgin\ca-certs\deutsche_telekom_root_ca_2.pem to %ProgramFiles(x86)%\pidgin\ca-certs\deutsche_telekom_root_ca_2.pem.070a06
  • from %ProgramFiles(x86)%\pidgin\ca-certs\microsoft_secure_server_authority_2010.pem to %ProgramFiles(x86)%\pidgin\ca-certs\microsoft_secure_server_authority_2010.pem.070a06
  • from %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\usercontrol.zip to %ProgramFiles(x86)%\microsoft visual studio 8\common7\ide\vsta\itemtemplates\csharp\1033\usercontrol.zip.070a06
  • from %ProgramFiles(x86)%\k-lite codec pack\unins000.dat to %ProgramFiles(x86)%\k-lite codec pack\unins000.dat.070a06
  • from %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.1026.bg to %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.1026.bg.070a06
  • from %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\ffdshow.ax to %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\ffdshow.ax.070a06
  • from %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.1053.sv to %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.1053.sv.070a06
  • from %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.1053.se to %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.1053.se.070a06
  • from %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.1051.sk to %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.1051.sk.070a06
  • from %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.1049.ru to %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.1049.ru.070a06
  • from %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.1046.br to %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.1046.br.070a06
  • from %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.1045.pl to %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.1045.pl.070a06
  • from %ProgramFiles(x86)%\qip 2012\unins000.dat to %ProgramFiles(x86)%\qip 2012\unins000.dat.070a06
  • from %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.1042.ko to %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.1042.ko.070a06
  • from %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\ffvdub.vdf to %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\ffvdub.vdf.070a06
  • from %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.1041.ja to %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.1041.ja.070a06
  • from %ProgramFiles(x86)%\pidgin\ca-certs\verisign_class_3_primary_ca-g5.pem to %ProgramFiles(x86)%\pidgin\ca-certs\verisign_class_3_primary_ca-g5.pem.070a06
  • from %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.1036.fr to %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.1036.fr.070a06
  • from %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.1035.fi to %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.1035.fi.070a06
  • from %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.1034.es to %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.1034.es.070a06
  • from %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.1033.en to %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.1033.en.070a06
  • from %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.1031.de to %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.1031.de.070a06
  • from %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.1029.cz to %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.1029.cz.070a06
  • from %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.1029.cs to %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.1029.cs.070a06
  • from %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.1028.tc to %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.1028.tc.070a06
  • from %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.1040.it to %ProgramFiles(x86)%\k-lite codec pack\filters\ffdshow\languages\ffdshow.1040.it.070a06
  • from %ProgramFiles(x86)%\mirc\versions.txt to %ProgramFiles(x86)%\mirc\versions.txt.070a06
Modifies user data files (Trojan.Encoder).
Miscellaneous
Creates and executes the following
  • '<SYSTEM32>\vssadmin.exe' delete shadows /all /quiet' (with hidden window)

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке