Защити созданное

Другие наши ресурсы

  • free.drweb.kz — бесплатные утилиты, плагины, информеры
  • av-desk.com — интернет-сервис для поставщиков услуг Dr.Web AV-Desk
  • curenet.drweb.kz — сетевая лечащая утилита Dr.Web CureNet!
Закрыть

Библиотека
Моя библиотека

Чтобы добавить ресурс в библиотеку, войдите в аккаунт.

+ Добавить в библиотеку

Ресурсов: -

Последний: -

Моя библиотека

Поддержка
Круглосуточная поддержка | Правила обращения

Позвоните

Глобальная поддержка:
+7 (495) 789-45-86

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Глобальная поддержка:
+7 (495) 789-45-86

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Encoder.10163

Добавлен в вирусную базу Dr.Web: 2017-01-20

Описание добавлено:

Technical Information

To ensure autorun and distribution:
Creates or modifies the following files:
  • %HOMEPATH%\Start Menu\Programs\Startup\keycode.tta
  • %HOMEPATH%\Start Menu\Programs\Startup\--------ПРОЧТИ МЕНЯ--------.txt
  • %ALLUSERSPROFILE%\Start Menu\Programs\Startup\keycode.tta
  • %ALLUSERSPROFILE%\Start Menu\Programs\Startup\--------ПРОЧТИ МЕНЯ--------.txt
Malicious functions:
Executes the following:
  • '<SYSTEM32>\net.exe' view
  • '<SYSTEM32>\cmd.exe' /C net view
Modifies file system:
Creates the following files:
  • %APPDATA%\Mozilla\Firefox\Profiles\--------ПРОЧТИ МЕНЯ--------.txt
  • %APPDATA%\Mozilla\Firefox\Profiles\cwdgt0y8.default\keycode.tta
  • %APPDATA%\Mozilla\Firefox\Profiles\cwdgt0y8.default\--------ПРОЧТИ МЕНЯ--------.txt
  • %APPDATA%\Mozilla\Firefox\Profiles\keycode.tta
  • %APPDATA%\Mozilla\Extensions\--------ПРОЧТИ МЕНЯ--------.txt
  • %APPDATA%\Mozilla\Firefox\keycode.tta
  • %APPDATA%\Mozilla\Firefox\--------ПРОЧТИ МЕНЯ--------.txt
  • %APPDATA%\Mozilla\Firefox\Profiles\cwdgt0y8.default\bookmarkbackups\keycode.tta
  • %HOMEPATH%\Cookies\--------ПРОЧТИ МЕНЯ--------.txt
  • %HOMEPATH%\Desktop\keycode.tta
  • %HOMEPATH%\Desktop\--------ПРОЧТИ МЕНЯ--------.txt
  • %HOMEPATH%\Cookies\keycode.tta
  • %APPDATA%\Mozilla\Firefox\Profiles\cwdgt0y8.default\bookmarkbackups\--------ПРОЧТИ МЕНЯ--------.txt
  • %APPDATA%\Mozilla\Firefox\Profiles\cwdgt0y8.default\chrome\keycode.tta
  • %APPDATA%\Mozilla\Firefox\Profiles\cwdgt0y8.default\chrome\--------ПРОЧТИ МЕНЯ--------.txt
  • %APPDATA%\Microsoft\SystemCertificates\My\CRLs\keycode.tta
  • %APPDATA%\Microsoft\SystemCertificates\My\CRLs\--------ПРОЧТИ МЕНЯ--------.txt
  • %APPDATA%\Microsoft\SystemCertificates\My\CTLs\keycode.tta
  • %APPDATA%\Microsoft\SystemCertificates\My\Certificates\--------ПРОЧТИ МЕНЯ--------.txt
  • %APPDATA%\Microsoft\SystemCertificates\My\keycode.tta
  • %APPDATA%\Microsoft\SystemCertificates\My\--------ПРОЧТИ МЕНЯ--------.txt
  • %APPDATA%\Microsoft\SystemCertificates\My\Certificates\keycode.tta
  • %APPDATA%\Microsoft\SystemCertificates\My\CTLs\--------ПРОЧТИ МЕНЯ--------.txt
  • %APPDATA%\Mozilla\keycode.tta
  • %APPDATA%\Mozilla\--------ПРОЧТИ МЕНЯ--------.txt
  • %APPDATA%\Mozilla\Extensions\keycode.tta
  • %APPDATA%\Microsoft\Windows\Themes\--------ПРОЧТИ МЕНЯ--------.txt
  • %APPDATA%\Microsoft\Windows\keycode.tta
  • %APPDATA%\Microsoft\Windows\--------ПРОЧТИ МЕНЯ--------.txt
  • %APPDATA%\Microsoft\Windows\Themes\keycode.tta
  • <LS_APPDATA>\Microsoft\CD Burning\--------ПРОЧТИ МЕНЯ--------.txt
  • <LS_APPDATA>\Microsoft\Credentials\keycode.tta
  • <LS_APPDATA>\Microsoft\Credentials\--------ПРОЧТИ МЕНЯ--------.txt
  • <LS_APPDATA>\Microsoft\CD Burning\keycode.tta
  • <LS_APPDATA>\Identities\{5518F2FB-DB74-45A3-BEC1-4575D8D9DC84}\Microsoft\Outlook Express\--------ПРОЧТИ МЕНЯ--------.txt
  • <LS_APPDATA>\Microsoft\keycode.tta
  • <LS_APPDATA>\Microsoft\--------ПРОЧТИ МЕНЯ--------.txt
  • <LS_APPDATA>\Microsoft\Credentials\S-1-5-21-2052111302-484763869-725345543-1003\keycode.tta
  • <LS_APPDATA>\Microsoft\Windows\--------ПРОЧТИ МЕНЯ--------.txt
  • <LS_APPDATA>\Microsoft\Windows Media\keycode.tta
  • <LS_APPDATA>\Microsoft\Windows Media\--------ПРОЧТИ МЕНЯ--------.txt
  • <LS_APPDATA>\Microsoft\Windows\keycode.tta
  • <LS_APPDATA>\Microsoft\Credentials\S-1-5-21-2052111302-484763869-725345543-1003\--------ПРОЧТИ МЕНЯ--------.txt
  • <LS_APPDATA>\Microsoft\Media Player\keycode.tta
  • <LS_APPDATA>\Microsoft\Media Player\--------ПРОЧТИ МЕНЯ--------.txt
  • %HOMEPATH%\Local Settings\keycode.tta
  • %HOMEPATH%\Local Settings\--------ПРОЧТИ МЕНЯ--------.txt
  • <LS_APPDATA>\keycode.tta
  • %HOMEPATH%\Favorites\Links\--------ПРОЧТИ МЕНЯ--------.txt
  • %HOMEPATH%\Favorites\keycode.tta
  • %HOMEPATH%\Favorites\--------ПРОЧТИ МЕНЯ--------.txt
  • %HOMEPATH%\Favorites\Links\keycode.tta
  • <LS_APPDATA>\--------ПРОЧТИ МЕНЯ--------.txt
  • <LS_APPDATA>\Identities\{5518F2FB-DB74-45A3-BEC1-4575D8D9DC84}\Microsoft\keycode.tta
  • <LS_APPDATA>\Identities\{5518F2FB-DB74-45A3-BEC1-4575D8D9DC84}\Microsoft\--------ПРОЧТИ МЕНЯ--------.txt
  • <LS_APPDATA>\Identities\{5518F2FB-DB74-45A3-BEC1-4575D8D9DC84}\Microsoft\Outlook Express\keycode.tta
  • <LS_APPDATA>\Identities\{5518F2FB-DB74-45A3-BEC1-4575D8D9DC84}\--------ПРОЧТИ МЕНЯ--------.txt
  • <LS_APPDATA>\Identities\keycode.tta
  • <LS_APPDATA>\Identities\--------ПРОЧТИ МЕНЯ--------.txt
  • <LS_APPDATA>\Identities\{5518F2FB-DB74-45A3-BEC1-4575D8D9DC84}\keycode.tta
  • %APPDATA%\Microsoft\SystemCertificates\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\NetworkService\Local Settings\History\History.IE5\keycode.tta
  • C:\Documents and Settings\NetworkService\Local Settings\History\History.IE5\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\NetworkService\Local Settings\Temp\keycode.tta
  • C:\Documents and Settings\NetworkService\Local Settings\History\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\keycode.tta
  • C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\NetworkService\Local Settings\History\keycode.tta
  • C:\Documents and Settings\NetworkService\Local Settings\Temp\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\NetworkService\Local Settings\<INETFILES>\Content.IE5\2VAZY7AN\keycode.tta
  • C:\Documents and Settings\NetworkService\Local Settings\<INETFILES>\Content.IE5\2VAZY7AN\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\NetworkService\Local Settings\<INETFILES>\Content.IE5\KHMHGZ4F\keycode.tta
  • C:\Documents and Settings\NetworkService\Local Settings\<INETFILES>\Content.IE5\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\NetworkService\Local Settings\<INETFILES>\keycode.tta
  • C:\Documents and Settings\NetworkService\Local Settings\<INETFILES>\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\NetworkService\Local Settings\<INETFILES>\Content.IE5\keycode.tta
  • C:\Documents and Settings\NetworkService\Cookies\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\NetworkService\Local Settings\keycode.tta
  • C:\Documents and Settings\NetworkService\Local Settings\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\NetworkService\Cookies\keycode.tta
  • C:\Documents and Settings\NetworkService\Application Data\Microsoft\SystemCertificates\My\CRLs\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\NetworkService\Application Data\Microsoft\SystemCertificates\My\CTLs\keycode.tta
  • C:\Documents and Settings\NetworkService\Application Data\Microsoft\SystemCertificates\My\CTLs\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\NetworkService\Local Settings\Application Data\keycode.tta
  • C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Credentials\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Credentials\S-1-5-20\keycode.tta
  • C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Credentials\S-1-5-20\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Credentials\keycode.tta
  • C:\Documents and Settings\NetworkService\Local Settings\Application Data\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\keycode.tta
  • C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\--------ПРОЧТИ МЕНЯ--------.txt
  • %APPDATA%\Microsoft\Credentials\S-1-5-21-2052111302-484763869-725345543-1003\keycode.tta
  • %APPDATA%\Microsoft\Credentials\S-1-5-21-2052111302-484763869-725345543-1003\--------ПРОЧТИ МЕНЯ--------.txt
  • %APPDATA%\Microsoft\Internet Explorer\keycode.tta
  • %APPDATA%\Microsoft\Credentials\--------ПРОЧТИ МЕНЯ--------.txt
  • %APPDATA%\Microsoft\Address Book\keycode.tta
  • %APPDATA%\Microsoft\Address Book\--------ПРОЧТИ МЕНЯ--------.txt
  • %APPDATA%\Microsoft\Credentials\keycode.tta
  • %APPDATA%\Microsoft\Internet Explorer\--------ПРОЧТИ МЕНЯ--------.txt
  • %APPDATA%\Microsoft\MMC\keycode.tta
  • %APPDATA%\Microsoft\MMC\--------ПРОЧТИ МЕНЯ--------.txt
  • %APPDATA%\Microsoft\SystemCertificates\keycode.tta
  • %APPDATA%\Microsoft\Media Player\--------ПРОЧТИ МЕНЯ--------.txt
  • %APPDATA%\Microsoft\Internet Explorer\Quick Launch\keycode.tta
  • %APPDATA%\Microsoft\Internet Explorer\Quick Launch\--------ПРОЧТИ МЕНЯ--------.txt
  • %APPDATA%\Microsoft\Media Player\keycode.tta
  • C:\Documents and Settings\NetworkService\Local Settings\<INETFILES>\Content.IE5\YPORKZYZ\--------ПРОЧТИ МЕНЯ--------.txt
  • %HOMEPATH%\keycode.tta
  • %HOMEPATH%\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\NetworkService\Local Settings\<INETFILES>\Content.IE5\YPORKZYZ\keycode.tta
  • C:\Documents and Settings\NetworkService\Local Settings\<INETFILES>\Content.IE5\KHMHGZ4F\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\NetworkService\Local Settings\<INETFILES>\Content.IE5\U98D4X8H\keycode.tta
  • C:\Documents and Settings\NetworkService\Local Settings\<INETFILES>\Content.IE5\U98D4X8H\--------ПРОЧТИ МЕНЯ--------.txt
  • %APPDATA%\keycode.tta
  • %APPDATA%\Identities\{5518F2FB-DB74-45A3-BEC1-4575D8D9DC84}\--------ПРОЧТИ МЕНЯ--------.txt
  • %APPDATA%\Microsoft\keycode.tta
  • %APPDATA%\Microsoft\--------ПРОЧТИ МЕНЯ--------.txt
  • %APPDATA%\Identities\{5518F2FB-DB74-45A3-BEC1-4575D8D9DC84}\keycode.tta
  • %APPDATA%\--------ПРОЧТИ МЕНЯ--------.txt
  • %APPDATA%\Identities\keycode.tta
  • %APPDATA%\Identities\--------ПРОЧТИ МЕНЯ--------.txt
  • %HOMEPATH%\Start Menu\Programs\Accessories\keycode.tta
  • %HOMEPATH%\Start Menu\Programs\Accessories\--------ПРОЧТИ МЕНЯ--------.txt
  • %HOMEPATH%\Start Menu\Programs\Accessories\Accessibility\keycode.tta
  • %HOMEPATH%\Start Menu\Programs\--------ПРОЧТИ МЕНЯ--------.txt
  • %HOMEPATH%\Start Menu\keycode.tta
  • %HOMEPATH%\Start Menu\--------ПРОЧТИ МЕНЯ--------.txt
  • %HOMEPATH%\Start Menu\Programs\keycode.tta
  • %HOMEPATH%\Start Menu\Programs\Accessories\Accessibility\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Far2\keycode.tta
  • C:\Far2\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Far2\Addons\keycode.tta
  • %HOMEPATH%\Templates\--------ПРОЧТИ МЕНЯ--------.txt
  • %HOMEPATH%\Start Menu\Programs\Accessories\Entertainment\keycode.tta
  • %HOMEPATH%\Start Menu\Programs\Accessories\Entertainment\--------ПРОЧТИ МЕНЯ--------.txt
  • %HOMEPATH%\Templates\keycode.tta
  • %HOMEPATH%\My Documents\My Pictures\--------ПРОЧТИ МЕНЯ--------.txt
  • %HOMEPATH%\My Documents\My Received Files\keycode.tta
  • %HOMEPATH%\My Documents\My Received Files\--------ПРОЧТИ МЕНЯ--------.txt
  • %HOMEPATH%\My Documents\My Pictures\keycode.tta
  • %HOMEPATH%\My Documents\Downloads\--------ПРОЧТИ МЕНЯ--------.txt
  • %HOMEPATH%\My Documents\My Music\keycode.tta
  • %HOMEPATH%\My Documents\My Music\--------ПРОЧТИ МЕНЯ--------.txt
  • %HOMEPATH%\NetHood\keycode.tta
  • %HOMEPATH%\Recent\--------ПРОЧТИ МЕНЯ--------.txt
  • %HOMEPATH%\SendTo\keycode.tta
  • %HOMEPATH%\SendTo\--------ПРОЧТИ МЕНЯ--------.txt
  • %HOMEPATH%\Recent\keycode.tta
  • %HOMEPATH%\NetHood\--------ПРОЧТИ МЕНЯ--------.txt
  • %HOMEPATH%\PrintHood\keycode.tta
  • %HOMEPATH%\PrintHood\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Far2\Documentation\eng\keycode.tta
  • C:\Far2\Documentation\eng\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Far2\Documentation\rus\keycode.tta
  • C:\Far2\Documentation\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Far2\Addons\XLat\Russian\keycode.tta
  • C:\Far2\Addons\XLat\Russian\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Far2\Documentation\keycode.tta
  • C:\Far2\Documentation\rus\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Far2\Plugins\keycode.tta
  • C:\Far2\Plugins\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Far2\Plugins\7-Zip\keycode.tta
  • C:\Far2\FExcept\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Far2\Encyclopedia\keycode.tta
  • C:\Far2\Encyclopedia\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Far2\FExcept\keycode.tta
  • C:\Far2\Addons\Colors\Custom Highlighting\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Far2\Addons\Colors\Default Highlighting\keycode.tta
  • C:\Far2\Addons\Colors\Default Highlighting\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Far2\Addons\Colors\Custom Highlighting\keycode.tta
  • C:\Far2\Addons\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Far2\Addons\Colors\keycode.tta
  • C:\Far2\Addons\Colors\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Far2\Addons\Macros\keycode.tta
  • C:\Far2\Addons\Shell\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Far2\Addons\XLat\keycode.tta
  • C:\Far2\Addons\XLat\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Far2\Addons\Shell\keycode.tta
  • C:\Far2\Addons\Macros\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Far2\Addons\SetUp\keycode.tta
  • C:\Far2\Addons\SetUp\--------ПРОЧТИ МЕНЯ--------.txt
  • %HOMEPATH%\My Documents\Downloads\keycode.tta
  • <LS_APPDATA>\Mozilla\Firefox\Profiles\cwdgt0y8.default\Cache\3\--------ПРОЧТИ МЕНЯ--------.txt
  • <LS_APPDATA>\Mozilla\Firefox\Profiles\cwdgt0y8.default\Cache\4\keycode.tta
  • <LS_APPDATA>\Mozilla\Firefox\Profiles\cwdgt0y8.default\Cache\4\--------ПРОЧТИ МЕНЯ--------.txt
  • <LS_APPDATA>\Mozilla\Firefox\Profiles\cwdgt0y8.default\Cache\3\keycode.tta
  • <LS_APPDATA>\Mozilla\Firefox\Profiles\cwdgt0y8.default\Cache\1\--------ПРОЧТИ МЕНЯ--------.txt
  • <LS_APPDATA>\Mozilla\Firefox\Profiles\cwdgt0y8.default\Cache\2\keycode.tta
  • <LS_APPDATA>\Mozilla\Firefox\Profiles\cwdgt0y8.default\Cache\2\--------ПРОЧТИ МЕНЯ--------.txt
  • <LS_APPDATA>\Mozilla\Firefox\Profiles\cwdgt0y8.default\Cache\5\keycode.tta
  • <LS_APPDATA>\Mozilla\Firefox\Profiles\cwdgt0y8.default\Cache\7\--------ПРОЧТИ МЕНЯ--------.txt
  • <LS_APPDATA>\Mozilla\Firefox\Profiles\cwdgt0y8.default\Cache\8\keycode.tta
  • <LS_APPDATA>\Mozilla\Firefox\Profiles\cwdgt0y8.default\Cache\8\--------ПРОЧТИ МЕНЯ--------.txt
  • <LS_APPDATA>\Mozilla\Firefox\Profiles\cwdgt0y8.default\Cache\7\keycode.tta
  • <LS_APPDATA>\Mozilla\Firefox\Profiles\cwdgt0y8.default\Cache\5\--------ПРОЧТИ МЕНЯ--------.txt
  • <LS_APPDATA>\Mozilla\Firefox\Profiles\cwdgt0y8.default\Cache\6\keycode.tta
  • <LS_APPDATA>\Mozilla\Firefox\Profiles\cwdgt0y8.default\Cache\6\--------ПРОЧТИ МЕНЯ--------.txt
  • <LS_APPDATA>\Mozilla\Firefox\keycode.tta
  • <LS_APPDATA>\Mozilla\Firefox\--------ПРОЧТИ МЕНЯ--------.txt
  • <LS_APPDATA>\Mozilla\Firefox\Profiles\keycode.tta
  • <LS_APPDATA>\Mozilla\--------ПРОЧТИ МЕНЯ--------.txt
  • <LS_APPDATA>\Microsoft\Windows Media\9.0\keycode.tta
  • <LS_APPDATA>\Microsoft\Windows Media\9.0\--------ПРОЧТИ МЕНЯ--------.txt
  • <LS_APPDATA>\Mozilla\keycode.tta
  • <LS_APPDATA>\Mozilla\Firefox\Profiles\--------ПРОЧТИ МЕНЯ--------.txt
  • <LS_APPDATA>\Mozilla\Firefox\Profiles\cwdgt0y8.default\Cache\0\keycode.tta
  • <LS_APPDATA>\Mozilla\Firefox\Profiles\cwdgt0y8.default\Cache\0\--------ПРОЧТИ МЕНЯ--------.txt
  • <LS_APPDATA>\Mozilla\Firefox\Profiles\cwdgt0y8.default\Cache\1\keycode.tta
  • <LS_APPDATA>\Mozilla\Firefox\Profiles\cwdgt0y8.default\Cache\--------ПРОЧТИ МЕНЯ--------.txt
  • <LS_APPDATA>\Mozilla\Firefox\Profiles\cwdgt0y8.default\keycode.tta
  • <LS_APPDATA>\Mozilla\Firefox\Profiles\cwdgt0y8.default\--------ПРОЧТИ МЕНЯ--------.txt
  • <LS_APPDATA>\Mozilla\Firefox\Profiles\cwdgt0y8.default\Cache\keycode.tta
  • %HOMEPATH%\Local Settings\History\--------ПРОЧТИ МЕНЯ--------.txt
  • %HOMEPATH%\Local Settings\History\History.IE5\keycode.tta
  • %HOMEPATH%\Local Settings\History\History.IE5\--------ПРОЧТИ МЕНЯ--------.txt
  • %HOMEPATH%\Local Settings\History\keycode.tta
  • <LS_APPDATA>\Mozilla\Firefox\Profiles\cwdgt0y8.default\startupCache\--------ПРОЧТИ МЕНЯ--------.txt
  • <LS_APPDATA>\VMware\keycode.tta
  • <LS_APPDATA>\VMware\--------ПРОЧТИ МЕНЯ--------.txt
  • %HOMEPATH%\Local Settings\History\History.IE5\MSHist012011111020111111\keycode.tta
  • %HOMEPATH%\Local Settings\<INETFILES>\--------ПРОЧТИ МЕНЯ--------.txt
  • %HOMEPATH%\My Documents\keycode.tta
  • %HOMEPATH%\My Documents\--------ПРОЧТИ МЕНЯ--------.txt
  • %HOMEPATH%\Local Settings\<INETFILES>\keycode.tta
  • %HOMEPATH%\Local Settings\History\History.IE5\MSHist012011111020111111\--------ПРОЧТИ МЕНЯ--------.txt
  • %TEMP%\keycode.tta
  • %TEMP%\--------ПРОЧТИ МЕНЯ--------.txt
  • <LS_APPDATA>\Mozilla\Firefox\Profiles\cwdgt0y8.default\Cache\B\keycode.tta
  • <LS_APPDATA>\Mozilla\Firefox\Profiles\cwdgt0y8.default\Cache\B\--------ПРОЧТИ МЕНЯ--------.txt
  • <LS_APPDATA>\Mozilla\Firefox\Profiles\cwdgt0y8.default\Cache\C\keycode.tta
  • <LS_APPDATA>\Mozilla\Firefox\Profiles\cwdgt0y8.default\Cache\A\--------ПРОЧТИ МЕНЯ--------.txt
  • <LS_APPDATA>\Mozilla\Firefox\Profiles\cwdgt0y8.default\Cache\9\keycode.tta
  • <LS_APPDATA>\Mozilla\Firefox\Profiles\cwdgt0y8.default\Cache\9\--------ПРОЧТИ МЕНЯ--------.txt
  • <LS_APPDATA>\Mozilla\Firefox\Profiles\cwdgt0y8.default\Cache\A\keycode.tta
  • <LS_APPDATA>\Mozilla\Firefox\Profiles\cwdgt0y8.default\Cache\C\--------ПРОЧТИ МЕНЯ--------.txt
  • <LS_APPDATA>\Mozilla\Firefox\Profiles\cwdgt0y8.default\Cache\F\keycode.tta
  • <LS_APPDATA>\Mozilla\Firefox\Profiles\cwdgt0y8.default\Cache\F\--------ПРОЧТИ МЕНЯ--------.txt
  • <LS_APPDATA>\Mozilla\Firefox\Profiles\cwdgt0y8.default\startupCache\keycode.tta
  • <LS_APPDATA>\Mozilla\Firefox\Profiles\cwdgt0y8.default\Cache\E\--------ПРОЧТИ МЕНЯ--------.txt
  • <LS_APPDATA>\Mozilla\Firefox\Profiles\cwdgt0y8.default\Cache\D\keycode.tta
  • <LS_APPDATA>\Mozilla\Firefox\Profiles\cwdgt0y8.default\Cache\D\--------ПРОЧТИ МЕНЯ--------.txt
  • <LS_APPDATA>\Mozilla\Firefox\Profiles\cwdgt0y8.default\Cache\E\keycode.tta
  • %ALLUSERSPROFILE%\Start Menu\Programs\Administrative Tools\--------ПРОЧТИ МЕНЯ--------.txt
  • %ALLUSERSPROFILE%\Start Menu\Programs\Games\keycode.tta
  • %ALLUSERSPROFILE%\Start Menu\Programs\Games\--------ПРОЧТИ МЕНЯ--------.txt
  • %ALLUSERSPROFILE%\Start Menu\Programs\Administrative Tools\keycode.tta
  • %ALLUSERSPROFILE%\Start Menu\Programs\Accessories\Entertainment\--------ПРОЧТИ МЕНЯ--------.txt
  • %ALLUSERSPROFILE%\Start Menu\Programs\Accessories\System Tools\keycode.tta
  • %ALLUSERSPROFILE%\Start Menu\Programs\Accessories\System Tools\--------ПРОЧТИ МЕНЯ--------.txt
  • %ALLUSERSPROFILE%\Templates\keycode.tta
  • C:\Documents and Settings\Default User\Application Data\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\Default User\Application Data\Microsoft\keycode.tta
  • C:\Documents and Settings\Default User\Application Data\Microsoft\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\Default User\Application Data\keycode.tta
  • %ALLUSERSPROFILE%\Templates\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\Default User\keycode.tta
  • C:\Documents and Settings\Default User\--------ПРОЧТИ МЕНЯ--------.txt
  • %ALLUSERSPROFILE%\Start Menu\keycode.tta
  • %ALLUSERSPROFILE%\Start Menu\--------ПРОЧТИ МЕНЯ--------.txt
  • %ALLUSERSPROFILE%\Start Menu\Programs\keycode.tta
  • %ALLUSERSPROFILE%\Favorites\--------ПРОЧТИ МЕНЯ--------.txt
  • %ALLUSERSPROFILE%\DRM\keycode.tta
  • %ALLUSERSPROFILE%\DRM\--------ПРОЧТИ МЕНЯ--------.txt
  • %ALLUSERSPROFILE%\Favorites\keycode.tta
  • %ALLUSERSPROFILE%\Start Menu\Programs\--------ПРОЧТИ МЕНЯ--------.txt
  • %ALLUSERSPROFILE%\Start Menu\Programs\Accessories\Communications\keycode.tta
  • %ALLUSERSPROFILE%\Start Menu\Programs\Accessories\Communications\--------ПРОЧТИ МЕНЯ--------.txt
  • %ALLUSERSPROFILE%\Start Menu\Programs\Accessories\Entertainment\keycode.tta
  • %ALLUSERSPROFILE%\Start Menu\Programs\Accessories\Accessibility\--------ПРОЧТИ МЕНЯ--------.txt
  • %ALLUSERSPROFILE%\Start Menu\Programs\Accessories\keycode.tta
  • %ALLUSERSPROFILE%\Start Menu\Programs\Accessories\--------ПРОЧТИ МЕНЯ--------.txt
  • %ALLUSERSPROFILE%\Start Menu\Programs\Accessories\Accessibility\keycode.tta
  • C:\Documents and Settings\Default User\Favorites\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\Default User\Local Settings\keycode.tta
  • C:\Documents and Settings\Default User\Local Settings\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\Default User\Favorites\keycode.tta
  • C:\Documents and Settings\Default User\Cookies\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\Default User\Desktop\keycode.tta
  • C:\Documents and Settings\Default User\Desktop\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\Default User\Local Settings\Application Data\keycode.tta
  • C:\Documents and Settings\Default User\Local Settings\Application Data\Microsoft\Media Player\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\Default User\Local Settings\Application Data\Microsoft\Windows Media\keycode.tta
  • C:\Documents and Settings\Default User\Local Settings\Application Data\Microsoft\Windows Media\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\Default User\Local Settings\Application Data\Microsoft\Media Player\keycode.tta
  • C:\Documents and Settings\Default User\Local Settings\Application Data\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\Default User\Local Settings\Application Data\Microsoft\keycode.tta
  • C:\Documents and Settings\Default User\Local Settings\Application Data\Microsoft\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\Default User\Application Data\Microsoft\SystemCertificates\keycode.tta
  • C:\Documents and Settings\Default User\Application Data\Microsoft\SystemCertificates\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\Default User\Application Data\Microsoft\SystemCertificates\My\keycode.tta
  • C:\Documents and Settings\Default User\Application Data\Microsoft\Media Player\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\Default User\Application Data\Microsoft\Internet Explorer\keycode.tta
  • C:\Documents and Settings\Default User\Application Data\Microsoft\Internet Explorer\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\Default User\Application Data\Microsoft\Media Player\keycode.tta
  • C:\Documents and Settings\Default User\Application Data\Microsoft\SystemCertificates\My\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\Default User\Application Data\Microsoft\SystemCertificates\My\CTLs\keycode.tta
  • C:\Documents and Settings\Default User\Application Data\Microsoft\SystemCertificates\My\CTLs\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\Default User\Cookies\keycode.tta
  • C:\Documents and Settings\Default User\Application Data\Microsoft\SystemCertificates\My\CRLs\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\Default User\Application Data\Microsoft\SystemCertificates\My\Certificates\keycode.tta
  • C:\Documents and Settings\Default User\Application Data\Microsoft\SystemCertificates\My\Certificates\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\Default User\Application Data\Microsoft\SystemCertificates\My\CRLs\keycode.tta
  • %ALLUSERSPROFILE%\Documents\My Videos\--------ПРОЧТИ МЕНЯ--------.txt
  • %ALLUSERSPROFILE%\Application Data\Microsoft\Crypto\RSA\S-1-5-18\keycode.tta
  • %ALLUSERSPROFILE%\Application Data\Microsoft\Crypto\RSA\S-1-5-18\--------ПРОЧТИ МЕНЯ--------.txt
  • %ALLUSERSPROFILE%\Application Data\Microsoft\Dr Watson\keycode.tta
  • %ALLUSERSPROFILE%\Application Data\Microsoft\Crypto\RSA\MachineKeys\--------ПРОЧТИ МЕНЯ--------.txt
  • %ALLUSERSPROFILE%\Application Data\Microsoft\Crypto\RSA\keycode.tta
  • %ALLUSERSPROFILE%\Application Data\Microsoft\Crypto\RSA\--------ПРОЧТИ МЕНЯ--------.txt
  • %ALLUSERSPROFILE%\Application Data\Microsoft\Crypto\RSA\MachineKeys\keycode.tta
  • %ALLUSERSPROFILE%\Application Data\Microsoft\Dr Watson\--------ПРОЧТИ МЕНЯ--------.txt
  • %ALLUSERSPROFILE%\Application Data\Microsoft\Media Player\keycode.tta
  • %ALLUSERSPROFILE%\Application Data\Microsoft\Media Player\--------ПРОЧТИ МЕНЯ--------.txt
  • %ALLUSERSPROFILE%\Application Data\Microsoft\Network\keycode.tta
  • %ALLUSERSPROFILE%\Application Data\Microsoft\Media Index\--------ПРОЧТИ МЕНЯ--------.txt
  • %ALLUSERSPROFILE%\Application Data\Microsoft\HTML Help\keycode.tta
  • %ALLUSERSPROFILE%\Application Data\Microsoft\HTML Help\--------ПРОЧТИ МЕНЯ--------.txt
  • %ALLUSERSPROFILE%\Application Data\Microsoft\Media Index\keycode.tta
  • %ALLUSERSPROFILE%\--------ПРОЧТИ МЕНЯ--------.txt
  • %ALLUSERSPROFILE%\Application Data\keycode.tta
  • %ALLUSERSPROFILE%\Application Data\--------ПРОЧТИ МЕНЯ--------.txt
  • %ALLUSERSPROFILE%\keycode.tta
  • <Current directory>\keycode.tta
  • C:\Documents and Settings\keycode.tta
  • C:\Documents and Settings\--------ПРОЧТИ МЕНЯ--------.txt
  • %ALLUSERSPROFILE%\Application Data\Microsoft\keycode.tta
  • %ALLUSERSPROFILE%\Application Data\Microsoft\Crypto\DSS\--------ПРОЧТИ МЕНЯ--------.txt
  • %ALLUSERSPROFILE%\Application Data\Microsoft\Crypto\DSS\MachineKeys\keycode.tta
  • %ALLUSERSPROFILE%\Application Data\Microsoft\Crypto\DSS\MachineKeys\--------ПРОЧТИ МЕНЯ--------.txt
  • %ALLUSERSPROFILE%\Application Data\Microsoft\Crypto\DSS\keycode.tta
  • %ALLUSERSPROFILE%\Application Data\Microsoft\--------ПРОЧТИ МЕНЯ--------.txt
  • %ALLUSERSPROFILE%\Application Data\Microsoft\Crypto\keycode.tta
  • %ALLUSERSPROFILE%\Application Data\Microsoft\Crypto\--------ПРОЧТИ МЕНЯ--------.txt
  • %ALLUSERSPROFILE%\Documents\My Music\Sample Music\keycode.tta
  • %ALLUSERSPROFILE%\Documents\My Music\Sample Music\--------ПРОЧТИ МЕНЯ--------.txt
  • %ALLUSERSPROFILE%\Documents\My Music\Sample Playlists\keycode.tta
  • %ALLUSERSPROFILE%\Documents\My Music\My Playlists\--------ПРОЧТИ МЕНЯ--------.txt
  • %ALLUSERSPROFILE%\Documents\My Music\keycode.tta
  • %ALLUSERSPROFILE%\Documents\My Music\--------ПРОЧТИ МЕНЯ--------.txt
  • %ALLUSERSPROFILE%\Documents\My Music\My Playlists\keycode.tta
  • %ALLUSERSPROFILE%\Documents\My Music\Sample Playlists\--------ПРОЧТИ МЕНЯ--------.txt
  • %ALLUSERSPROFILE%\Documents\My Pictures\Sample Pictures\keycode.tta
  • %ALLUSERSPROFILE%\Documents\My Pictures\Sample Pictures\--------ПРОЧТИ МЕНЯ--------.txt
  • %ALLUSERSPROFILE%\Documents\My Videos\keycode.tta
  • %ALLUSERSPROFILE%\Documents\My Pictures\--------ПРОЧТИ МЕНЯ--------.txt
  • %ALLUSERSPROFILE%\Documents\My Music\Sample Playlists\0338E140\keycode.tta
  • %ALLUSERSPROFILE%\Documents\My Music\Sample Playlists\0338E140\--------ПРОЧТИ МЕНЯ--------.txt
  • %ALLUSERSPROFILE%\Documents\My Pictures\keycode.tta
  • %ALLUSERSPROFILE%\Application Data\Microsoft\Network\Connections\Cm\--------ПРОЧТИ МЕНЯ--------.txt
  • %ALLUSERSPROFILE%\Application Data\Microsoft\Network\Connections\Pbk\keycode.tta
  • %ALLUSERSPROFILE%\Application Data\Microsoft\Network\Connections\Pbk\--------ПРОЧТИ МЕНЯ--------.txt
  • %ALLUSERSPROFILE%\Application Data\Microsoft\Network\Connections\Cm\keycode.tta
  • %ALLUSERSPROFILE%\Application Data\Microsoft\Network\--------ПРОЧТИ МЕНЯ--------.txt
  • %ALLUSERSPROFILE%\Application Data\Microsoft\Network\Connections\keycode.tta
  • %ALLUSERSPROFILE%\Application Data\Microsoft\Network\Connections\--------ПРОЧТИ МЕНЯ--------.txt
  • %ALLUSERSPROFILE%\Application Data\Microsoft\User Account Pictures\keycode.tta
  • %ALLUSERSPROFILE%\Desktop\--------ПРОЧТИ МЕНЯ--------.txt
  • %ALLUSERSPROFILE%\Documents\keycode.tta
  • %ALLUSERSPROFILE%\Documents\--------ПРОЧТИ МЕНЯ--------.txt
  • %ALLUSERSPROFILE%\Desktop\keycode.tta
  • %ALLUSERSPROFILE%\Application Data\Microsoft\User Account Pictures\--------ПРОЧТИ МЕНЯ--------.txt
  • %ALLUSERSPROFILE%\Application Data\Microsoft\User Account Pictures\Default Pictures\keycode.tta
  • %ALLUSERSPROFILE%\Application Data\Microsoft\User Account Pictures\Default Pictures\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\keycode.tta
  • C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\LocalService\Local Settings\History\keycode.tta
  • C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Credentials\S-1-5-19\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Credentials\keycode.tta
  • C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Credentials\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Credentials\S-1-5-19\keycode.tta
  • C:\Documents and Settings\LocalService\Local Settings\History\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\LocalService\Local Settings\<INETFILES>\keycode.tta
  • C:\Documents and Settings\LocalService\Local Settings\<INETFILES>\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\LocalService\Local Settings\<INETFILES>\Content.IE5\keycode.tta
  • C:\Documents and Settings\LocalService\Local Settings\Temp\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\LocalService\Local Settings\History\History.IE5\keycode.tta
  • C:\Documents and Settings\LocalService\Local Settings\History\History.IE5\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\LocalService\Local Settings\Temp\keycode.tta
  • C:\Documents and Settings\LocalService\Application Data\Microsoft\SystemCertificates\My\CRLs\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\LocalService\Application Data\Microsoft\SystemCertificates\My\CTLs\keycode.tta
  • C:\Documents and Settings\LocalService\Application Data\Microsoft\SystemCertificates\My\CTLs\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\LocalService\Application Data\Microsoft\SystemCertificates\My\CRLs\keycode.tta
  • C:\Documents and Settings\LocalService\Application Data\Microsoft\SystemCertificates\My\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\LocalService\Application Data\Microsoft\SystemCertificates\My\Certificates\keycode.tta
  • C:\Documents and Settings\LocalService\Application Data\Microsoft\SystemCertificates\My\Certificates\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\LocalService\Cookies\keycode.tta
  • C:\Documents and Settings\LocalService\Local Settings\Application Data\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\keycode.tta
  • C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\LocalService\Local Settings\Application Data\keycode.tta
  • C:\Documents and Settings\LocalService\Cookies\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\LocalService\Local Settings\keycode.tta
  • C:\Documents and Settings\LocalService\Local Settings\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\NetworkService\Application Data\Microsoft\Internet Explorer\keycode.tta
  • C:\Documents and Settings\NetworkService\Application Data\Microsoft\Internet Explorer\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\NetworkService\Application Data\Microsoft\Media Player\keycode.tta
  • C:\Documents and Settings\NetworkService\Application Data\Microsoft\Credentials\S-1-5-20\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\NetworkService\Application Data\Microsoft\Credentials\keycode.tta
  • C:\Documents and Settings\NetworkService\Application Data\Microsoft\Credentials\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\NetworkService\Application Data\Microsoft\Credentials\S-1-5-20\keycode.tta
  • C:\Documents and Settings\NetworkService\Application Data\Microsoft\Media Player\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\NetworkService\Application Data\Microsoft\SystemCertificates\My\Certificates\keycode.tta
  • C:\Documents and Settings\NetworkService\Application Data\Microsoft\SystemCertificates\My\Certificates\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\NetworkService\Application Data\Microsoft\SystemCertificates\My\CRLs\keycode.tta
  • C:\Documents and Settings\NetworkService\Application Data\Microsoft\SystemCertificates\My\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\NetworkService\Application Data\Microsoft\SystemCertificates\keycode.tta
  • C:\Documents and Settings\NetworkService\Application Data\Microsoft\SystemCertificates\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\NetworkService\Application Data\Microsoft\SystemCertificates\My\keycode.tta
  • C:\Documents and Settings\LocalService\Local Settings\<INETFILES>\Content.IE5\CJCTQ25G\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\LocalService\Local Settings\<INETFILES>\Content.IE5\LBMMC3H3\keycode.tta
  • C:\Documents and Settings\LocalService\Local Settings\<INETFILES>\Content.IE5\LBMMC3H3\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\LocalService\Local Settings\<INETFILES>\Content.IE5\CJCTQ25G\keycode.tta
  • C:\Documents and Settings\LocalService\Local Settings\<INETFILES>\Content.IE5\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\LocalService\Local Settings\<INETFILES>\Content.IE5\BGGTYMH1\keycode.tta
  • C:\Documents and Settings\LocalService\Local Settings\<INETFILES>\Content.IE5\BGGTYMH1\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\LocalService\Local Settings\<INETFILES>\Content.IE5\MOE00UY1\keycode.tta
  • C:\Documents and Settings\NetworkService\Application Data\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\NetworkService\Application Data\Microsoft\keycode.tta
  • C:\Documents and Settings\NetworkService\Application Data\Microsoft\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\NetworkService\Application Data\keycode.tta
  • C:\Documents and Settings\LocalService\Local Settings\<INETFILES>\Content.IE5\MOE00UY1\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\NetworkService\keycode.tta
  • C:\Documents and Settings\NetworkService\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\LocalService\Application Data\Microsoft\SystemCertificates\My\keycode.tta
  • C:\Documents and Settings\Default User\Local Settings\<INETFILES>\Content.IE5\YPORKZYZ\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\Default User\My Documents\keycode.tta
  • C:\Documents and Settings\Default User\My Documents\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\Default User\Local Settings\<INETFILES>\Content.IE5\YPORKZYZ\keycode.tta
  • C:\Documents and Settings\Default User\Local Settings\<INETFILES>\Content.IE5\KHMHGZ4F\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\Default User\Local Settings\<INETFILES>\Content.IE5\U98D4X8H\keycode.tta
  • C:\Documents and Settings\Default User\Local Settings\<INETFILES>\Content.IE5\U98D4X8H\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\Default User\NetHood\keycode.tta
  • C:\Documents and Settings\Default User\Recent\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\Default User\SendTo\keycode.tta
  • C:\Documents and Settings\Default User\SendTo\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\Default User\Recent\keycode.tta
  • C:\Documents and Settings\Default User\NetHood\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\Default User\PrintHood\keycode.tta
  • C:\Documents and Settings\Default User\PrintHood\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\Default User\Local Settings\History\History.IE5\keycode.tta
  • C:\Documents and Settings\Default User\Local Settings\History\History.IE5\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\Default User\Local Settings\Temp\keycode.tta
  • C:\Documents and Settings\Default User\Local Settings\History\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\Default User\Local Settings\Application Data\Microsoft\Windows Media\9.0\keycode.tta
  • C:\Documents and Settings\Default User\Local Settings\Application Data\Microsoft\Windows Media\9.0\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\Default User\Local Settings\History\keycode.tta
  • C:\Documents and Settings\Default User\Local Settings\Temp\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\Default User\Local Settings\<INETFILES>\Content.IE5\2VAZY7AN\keycode.tta
  • C:\Documents and Settings\Default User\Local Settings\<INETFILES>\Content.IE5\2VAZY7AN\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\Default User\Local Settings\<INETFILES>\Content.IE5\KHMHGZ4F\keycode.tta
  • C:\Documents and Settings\Default User\Local Settings\<INETFILES>\Content.IE5\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\Default User\Local Settings\<INETFILES>\keycode.tta
  • C:\Documents and Settings\Default User\Local Settings\<INETFILES>\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\Default User\Local Settings\<INETFILES>\Content.IE5\keycode.tta
  • C:\Documents and Settings\LocalService\Application Data\Microsoft\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\LocalService\Application Data\Microsoft\Credentials\keycode.tta
  • C:\Documents and Settings\LocalService\Application Data\Microsoft\Credentials\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\LocalService\Application Data\Microsoft\keycode.tta
  • C:\Documents and Settings\LocalService\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\LocalService\Application Data\keycode.tta
  • C:\Documents and Settings\LocalService\Application Data\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\LocalService\Application Data\Microsoft\Credentials\S-1-5-19\keycode.tta
  • C:\Documents and Settings\LocalService\Application Data\Microsoft\Media Player\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\LocalService\Application Data\Microsoft\SystemCertificates\keycode.tta
  • C:\Documents and Settings\LocalService\Application Data\Microsoft\SystemCertificates\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\LocalService\Application Data\Microsoft\Media Player\keycode.tta
  • C:\Documents and Settings\LocalService\Application Data\Microsoft\Credentials\S-1-5-19\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\LocalService\Application Data\Microsoft\Internet Explorer\keycode.tta
  • C:\Documents and Settings\LocalService\Application Data\Microsoft\Internet Explorer\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\Default User\Start Menu\Programs\Accessories\keycode.tta
  • C:\Documents and Settings\Default User\Start Menu\Programs\Accessories\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\Default User\Start Menu\Programs\Accessories\Accessibility\keycode.tta
  • C:\Documents and Settings\Default User\Start Menu\Programs\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\Default User\Start Menu\keycode.tta
  • C:\Documents and Settings\Default User\Start Menu\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\Default User\Start Menu\Programs\keycode.tta
  • C:\Documents and Settings\Default User\Start Menu\Programs\Accessories\Accessibility\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\Default User\Templates\keycode.tta
  • C:\Documents and Settings\Default User\Templates\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\LocalService\keycode.tta
  • C:\Documents and Settings\Default User\Start Menu\Programs\Startup\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\Default User\Start Menu\Programs\Accessories\Entertainment\keycode.tta
  • C:\Documents and Settings\Default User\Start Menu\Programs\Accessories\Entertainment\--------ПРОЧТИ МЕНЯ--------.txt
  • C:\Documents and Settings\Default User\Start Menu\Programs\Startup\keycode.tta
Moves the following files:
  • from %APPDATA%\Mozilla\Firefox\Profiles\cwdgt0y8.default\secmod.db to %APPDATA%\Mozilla\Firefox\Profiles\cwdgt0y8.default\secmod.db.kukaracha
  • from %APPDATA%\Mozilla\Firefox\Profiles\cwdgt0y8.default\key3.db to %APPDATA%\Mozilla\Firefox\Profiles\cwdgt0y8.default\key3.db.kukaracha
  • from %APPDATA%\Mozilla\Firefox\Profiles\cwdgt0y8.default\cert8.db to %APPDATA%\Mozilla\Firefox\Profiles\cwdgt0y8.default\cert8.db.kukaracha
Modifies user data files (Trojan.Encoder).
Changes user data files extensions (Trojan.Encoder).

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке