Защити созданное

Другие наши ресурсы

  • free.drweb.kz — бесплатные утилиты, плагины, информеры
  • av-desk.com — интернет-сервис для поставщиков услуг Dr.Web AV-Desk
  • curenet.drweb.kz — сетевая лечащая утилита Dr.Web CureNet!
Закрыть

Библиотека
Моя библиотека

Чтобы добавить ресурс в библиотеку, войдите в аккаунт.

+ Добавить в библиотеку

Ресурсов: -

Последний: -

Моя библиотека

Поддержка
Круглосуточная поддержка | Правила обращения

Позвоните

Глобальная поддержка:
+7 (495) 789-45-86

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Глобальная поддержка:
+7 (495) 789-45-86

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Encoder.10240

Добавлен в вирусную базу Dr.Web: 2017-02-07

Описание добавлено:

Technical Information

To ensure autorun and distribution:
Modifies the following registry keys:
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Oracle Microsoft Updater' = '"<Full path to file>"'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Oracle Microsoft' = '"%ALLUSERSPROFILE%\Application Data\MicroSoftTMP\system32\conhost.exe"'
Creates or modifies the following files:
  • %HOMEPATH%\Start Menu\Programs\Startup\# RESTORING FILES #.HTML
  • %HOMEPATH%\Start Menu\Programs\Startup\# RESTORING FILES #.TXT
  • %ALLUSERSPROFILE%\Start Menu\Programs\Startup\# RESTORING FILES #.HTML
  • %ALLUSERSPROFILE%\Start Menu\Programs\Startup\# RESTORING FILES #.TXT
Modifies file system:
Creates the following files:
  • C:\Far2\Addons\SetUp\# RESTORING FILES #.TXT
  • C:\Far2\Addons\Shell\# RESTORING FILES #.HTML
  • C:\Far2\Addons\Macros\# RESTORING FILES #.TXT
  • C:\Far2\Addons\SetUp\# RESTORING FILES #.HTML
  • C:\Far2\Addons\Shell\# RESTORING FILES #.TXT
  • C:\Far2\Addons\XLat\Russian\# RESTORING FILES #.HTML
  • C:\Far2\Addons\XLat\Russian\# RESTORING FILES #.TXT
  • C:\Far2\Addons\XLat\# RESTORING FILES #.HTML
  • C:\Far2\Addons\XLat\# RESTORING FILES #.TXT
  • C:\Far2\Addons\Macros\# RESTORING FILES #.HTML
  • C:\Far2\Addons\# RESTORING FILES #.TXT
  • C:\Far2\Addons\Colors\# RESTORING FILES #.HTML
  • C:\Far2\# RESTORING FILES #.TXT
  • C:\Far2\Addons\# RESTORING FILES #.HTML
  • C:\Far2\Addons\Colors\# RESTORING FILES #.TXT
  • C:\Far2\Addons\Colors\Default Highlighting\# RESTORING FILES #.HTML
  • C:\Far2\Addons\Colors\Default Highlighting\# RESTORING FILES #.TXT
  • C:\Far2\Addons\Colors\Custom Highlighting\# RESTORING FILES #.HTML
  • C:\Far2\Addons\Colors\Custom Highlighting\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\7-Zip\# RESTORING FILES #.HTML
  • C:\Far2\Plugins\7-Zip\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\# RESTORING FILES #.HTML
  • C:\Far2\Plugins\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\Align\# RESTORING FILES #.HTML
  • C:\Far2\Plugins\arclite\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\AutoWrap\# RESTORING FILES #.HTML
  • C:\Far2\Plugins\Align\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\arclite\# RESTORING FILES #.HTML
  • C:\Far2\FExcept\# RESTORING FILES #.TXT
  • C:\Far2\Documentation\eng\# RESTORING FILES #.HTML
  • C:\Far2\Documentation\eng\# RESTORING FILES #.TXT
  • C:\Far2\Documentation\# RESTORING FILES #.HTML
  • C:\Far2\Documentation\# RESTORING FILES #.TXT
  • C:\Far2\Documentation\rus\# RESTORING FILES #.HTML
  • C:\Far2\Encyclopedia\# RESTORING FILES #.TXT
  • C:\Far2\FExcept\# RESTORING FILES #.HTML
  • C:\Far2\Documentation\rus\# RESTORING FILES #.TXT
  • C:\Far2\Encyclopedia\# RESTORING FILES #.HTML
  • %HOMEPATH%\My Documents\My Music\# RESTORING FILES #.TXT
  • %HOMEPATH%\My Documents\My Pictures\# RESTORING FILES #.HTML
  • %HOMEPATH%\My Documents\Downloads\# RESTORING FILES #.TXT
  • %HOMEPATH%\My Documents\My Music\# RESTORING FILES #.HTML
  • %HOMEPATH%\My Documents\My Pictures\# RESTORING FILES #.TXT
  • %HOMEPATH%\NetHood\# RESTORING FILES #.HTML
  • %HOMEPATH%\NetHood\# RESTORING FILES #.TXT
  • %HOMEPATH%\My Documents\My Received Files\# RESTORING FILES #.HTML
  • %HOMEPATH%\My Documents\My Received Files\# RESTORING FILES #.TXT
  • %HOMEPATH%\My Documents\Downloads\# RESTORING FILES #.HTML
  • %HOMEPATH%\Local Settings\History\History.IE5\MSHist012011111020111111\# RESTORING FILES #.TXT
  • %TEMP%\# RESTORING FILES #.HTML
  • %HOMEPATH%\Local Settings\History\History.IE5\# RESTORING FILES #.TXT
  • %HOMEPATH%\Local Settings\History\History.IE5\MSHist012011111020111111\# RESTORING FILES #.HTML
  • %TEMP%\# RESTORING FILES #.TXT
  • %HOMEPATH%\My Documents\# RESTORING FILES #.HTML
  • %HOMEPATH%\My Documents\# RESTORING FILES #.TXT
  • %HOMEPATH%\Local Settings\<INETFILES>\# RESTORING FILES #.HTML
  • %HOMEPATH%\Local Settings\<INETFILES>\# RESTORING FILES #.TXT
  • %HOMEPATH%\Start Menu\Programs\Accessories\Accessibility\# RESTORING FILES #.HTML
  • %HOMEPATH%\Start Menu\Programs\Accessories\Accessibility\# RESTORING FILES #.TXT
  • %HOMEPATH%\Start Menu\Programs\Accessories\# RESTORING FILES #.HTML
  • %HOMEPATH%\Start Menu\Programs\Accessories\# RESTORING FILES #.TXT
  • %HOMEPATH%\Start Menu\Programs\Accessories\Entertainment\# RESTORING FILES #.HTML
  • %HOMEPATH%\Templates\# RESTORING FILES #.TXT
  • C:\Far2\# RESTORING FILES #.HTML
  • %HOMEPATH%\Start Menu\Programs\Accessories\Entertainment\# RESTORING FILES #.TXT
  • %HOMEPATH%\Templates\# RESTORING FILES #.HTML
  • %HOMEPATH%\Start Menu\Programs\# RESTORING FILES #.TXT
  • %HOMEPATH%\Recent\# RESTORING FILES #.HTML
  • %HOMEPATH%\Recent\# RESTORING FILES #.TXT
  • %HOMEPATH%\PrintHood\# RESTORING FILES #.HTML
  • %HOMEPATH%\PrintHood\# RESTORING FILES #.TXT
  • %HOMEPATH%\SendTo\# RESTORING FILES #.HTML
  • %HOMEPATH%\Start Menu\# RESTORING FILES #.TXT
  • %HOMEPATH%\Start Menu\Programs\# RESTORING FILES #.HTML
  • %HOMEPATH%\SendTo\# RESTORING FILES #.TXT
  • %HOMEPATH%\Start Menu\# RESTORING FILES #.HTML
  • C:\Far2\Plugins\Network\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\ProcList\# RESTORING FILES #.HTML
  • C:\Far2\Plugins\MacroView\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\Network\# RESTORING FILES #.HTML
  • C:\Far2\Plugins\ProcList\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\WinSCP\# RESTORING FILES #.HTML
  • C:\Far2\Plugins\WinSCP\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\TmpPanel\# RESTORING FILES #.HTML
  • C:\Far2\Plugins\TmpPanel\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\MacroView\# RESTORING FILES #.HTML
  • C:\Far2\Plugins\FileCase\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\FTP\# RESTORING FILES #.HTML
  • C:\Far2\Plugins\FarCmds\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\FileCase\# RESTORING FILES #.HTML
  • C:\Far2\Plugins\FTP\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\HlfViewer\# RESTORING FILES #.HTML
  • C:\Far2\Plugins\HlfViewer\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\FTP\lib\# RESTORING FILES #.HTML
  • C:\Far2\Plugins\FTP\lib\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\WinSCP\filezilla\# RESTORING FILES #.HTML
  • C:\Far2\Plugins\WinSCP\filezilla\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\WinSCP\fari\# RESTORING FILES #.HTML
  • C:\Far2\Plugins\WinSCP\fari\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\WinSCP\filezilla\misc\# RESTORING FILES #.HTML
  • C:\Far2\Plugins\WinSCP\forms\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\WinSCP\lib\# RESTORING FILES #.HTML
  • C:\Far2\Plugins\WinSCP\filezilla\misc\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\WinSCP\forms\# RESTORING FILES #.HTML
  • C:\Far2\Plugins\WinSCP\far\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\WinSCP\console\# RESTORING FILES #.HTML
  • C:\Far2\Plugins\WinSCP\console\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\WinSCP\components\# RESTORING FILES #.HTML
  • C:\Far2\Plugins\WinSCP\components\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\WinSCP\core\# RESTORING FILES #.HTML
  • C:\Far2\Plugins\WinSCP\dragext\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\WinSCP\far\# RESTORING FILES #.HTML
  • C:\Far2\Plugins\WinSCP\core\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\WinSCP\dragext\# RESTORING FILES #.HTML
  • C:\Far2\Plugins\Colorer\hrc\auto\types\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\Colorer\hrd\# RESTORING FILES #.HTML
  • C:\Far2\Plugins\Colorer\hrc\auto\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\Colorer\hrc\auto\types\# RESTORING FILES #.HTML
  • C:\Far2\Plugins\Colorer\hrd\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\Colorer\hrd\console\contrib\# RESTORING FILES #.HTML
  • C:\Far2\Plugins\Colorer\hrd\console\contrib\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\Colorer\hrd\console\# RESTORING FILES #.HTML
  • C:\Far2\Plugins\Colorer\hrd\console\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\Colorer\hrc\auto\# RESTORING FILES #.HTML
  • C:\Far2\Plugins\Brackets\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\Colorer\# RESTORING FILES #.HTML
  • C:\Far2\Plugins\AutoWrap\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\Brackets\# RESTORING FILES #.HTML
  • C:\Far2\Plugins\Colorer\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\Colorer\hrc\# RESTORING FILES #.HTML
  • C:\Far2\Plugins\Colorer\hrc\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\Colorer\bin\# RESTORING FILES #.HTML
  • C:\Far2\Plugins\Colorer\bin\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\ExtSearch\keys\# RESTORING FILES #.HTML
  • C:\Far2\Plugins\ExtSearch\keys\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\ExtSearch\doc\# RESTORING FILES #.HTML
  • C:\Far2\Plugins\ExtSearch\doc\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\ExtSearch\sources\# RESTORING FILES #.HTML
  • C:\Far2\Plugins\ExtSearch\sources\RegExp\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\FarCmds\# RESTORING FILES #.HTML
  • C:\Far2\Plugins\ExtSearch\sources\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\ExtSearch\sources\RegExp\# RESTORING FILES #.HTML
  • C:\Far2\Plugins\ExtSearch\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\DrawLine\# RESTORING FILES #.HTML
  • C:\Far2\Plugins\DrawLine\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\Compare\# RESTORING FILES #.HTML
  • C:\Far2\Plugins\Compare\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\EditCase\# RESTORING FILES #.HTML
  • C:\Far2\Plugins\EMenu\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\ExtSearch\# RESTORING FILES #.HTML
  • C:\Far2\Plugins\EditCase\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\EMenu\# RESTORING FILES #.HTML
  • %HOMEPATH%\Local Settings\History\History.IE5\# RESTORING FILES #.HTML
  • %ALLUSERSPROFILE%\Start Menu\Programs\Games\# RESTORING FILES #.HTML
  • %ALLUSERSPROFILE%\Start Menu\Programs\Games\# RESTORING FILES #.TXT
  • %ALLUSERSPROFILE%\Start Menu\Programs\Administrative Tools\# RESTORING FILES #.HTML
  • %ALLUSERSPROFILE%\Start Menu\Programs\Administrative Tools\# RESTORING FILES #.TXT
  • %ALLUSERSPROFILE%\Templates\# RESTORING FILES #.HTML
  • C:\Documents and Settings\Default User\# RESTORING FILES #.TXT
  • C:\Documents and Settings\Default User\Application Data\# RESTORING FILES #.HTML
  • %ALLUSERSPROFILE%\Templates\# RESTORING FILES #.TXT
  • C:\Documents and Settings\Default User\# RESTORING FILES #.HTML
  • %ALLUSERSPROFILE%\Start Menu\Programs\Accessories\System Tools\# RESTORING FILES #.TXT
  • %ALLUSERSPROFILE%\Start Menu\Programs\Accessories\Accessibility\# RESTORING FILES #.HTML
  • %ALLUSERSPROFILE%\Start Menu\Programs\Accessories\Accessibility\# RESTORING FILES #.TXT
  • %ALLUSERSPROFILE%\Start Menu\Programs\Accessories\# RESTORING FILES #.HTML
  • %ALLUSERSPROFILE%\Start Menu\Programs\Accessories\# RESTORING FILES #.TXT
  • %ALLUSERSPROFILE%\Start Menu\Programs\Accessories\Communications\# RESTORING FILES #.HTML
  • %ALLUSERSPROFILE%\Start Menu\Programs\Accessories\Entertainment\# RESTORING FILES #.TXT
  • %ALLUSERSPROFILE%\Start Menu\Programs\Accessories\System Tools\# RESTORING FILES #.HTML
  • %ALLUSERSPROFILE%\Start Menu\Programs\Accessories\Communications\# RESTORING FILES #.TXT
  • %ALLUSERSPROFILE%\Start Menu\Programs\Accessories\Entertainment\# RESTORING FILES #.HTML
  • C:\Documents and Settings\Default User\Local Settings\History\# RESTORING FILES #.TXT
  • C:\Documents and Settings\Default User\Local Settings\History\History.IE5\# RESTORING FILES #.HTML
  • C:\Documents and Settings\Default User\Local Settings\Application Data\# RESTORING FILES #.TXT
  • C:\Documents and Settings\Default User\Local Settings\History\# RESTORING FILES #.HTML
  • C:\Documents and Settings\Default User\Local Settings\History\History.IE5\# RESTORING FILES #.TXT
  • C:\Documents and Settings\Default User\Local Settings\<INETFILES>\# RESTORING FILES #.HTML
  • C:\Documents and Settings\Default User\Local Settings\<INETFILES>\# RESTORING FILES #.TXT
  • C:\Documents and Settings\Default User\Local Settings\Temp\# RESTORING FILES #.HTML
  • C:\Documents and Settings\Default User\Local Settings\Temp\# RESTORING FILES #.TXT
  • C:\Documents and Settings\Default User\Local Settings\Application Data\# RESTORING FILES #.HTML
  • C:\Documents and Settings\Default User\Cookies\# RESTORING FILES #.TXT
  • C:\Documents and Settings\Default User\Desktop\# RESTORING FILES #.HTML
  • C:\Documents and Settings\Default User\Application Data\# RESTORING FILES #.TXT
  • C:\Documents and Settings\Default User\Cookies\# RESTORING FILES #.HTML
  • C:\Documents and Settings\Default User\Desktop\# RESTORING FILES #.TXT
  • C:\Documents and Settings\Default User\Local Settings\# RESTORING FILES #.HTML
  • C:\Documents and Settings\Default User\Local Settings\# RESTORING FILES #.TXT
  • C:\Documents and Settings\Default User\Favorites\# RESTORING FILES #.HTML
  • C:\Documents and Settings\Default User\Favorites\# RESTORING FILES #.TXT
  • %ALLUSERSPROFILE%\Documents\# RESTORING FILES #.HTML
  • %ALLUSERSPROFILE%\Documents\# RESTORING FILES #.TXT
  • %ALLUSERSPROFILE%\Application Data\# RESTORING FILES #.HTML
  • %ALLUSERSPROFILE%\Application Data\# RESTORING FILES #.TXT
  • %ALLUSERSPROFILE%\Documents\My Music\# RESTORING FILES #.HTML
  • %ALLUSERSPROFILE%\Documents\My Music\My Playlists\# RESTORING FILES #.TXT
  • %ALLUSERSPROFILE%\Documents\My Music\Sample Music\# RESTORING FILES #.HTML
  • %ALLUSERSPROFILE%\Documents\My Music\# RESTORING FILES #.TXT
  • %ALLUSERSPROFILE%\Documents\My Music\My Playlists\# RESTORING FILES #.HTML
  • %ALLUSERSPROFILE%\# RESTORING FILES #.TXT
  • C:\# RESTORING FILES #.HTML
  • C:\# RESTORING FILES #.TXT
  • %ALLUSERSPROFILE%\Application Data\MicroSoftTMP\system32\conhost.exe
  • %APPDATA%\Microsoft Help\Temp\MSVSCCv90.hxntmp
  • <Current directory>\# RESTORING FILES #.HTML
  • C:\Documents and Settings\# RESTORING FILES #.TXT
  • %ALLUSERSPROFILE%\# RESTORING FILES #.HTML
  • <Current directory>\# RESTORING FILES #.TXT
  • C:\Documents and Settings\# RESTORING FILES #.HTML
  • %ALLUSERSPROFILE%\DRM\# RESTORING FILES #.TXT
  • %ALLUSERSPROFILE%\Favorites\# RESTORING FILES #.HTML
  • %ALLUSERSPROFILE%\Documents\My Videos\# RESTORING FILES #.TXT
  • %ALLUSERSPROFILE%\DRM\# RESTORING FILES #.HTML
  • %ALLUSERSPROFILE%\Favorites\# RESTORING FILES #.TXT
  • %ALLUSERSPROFILE%\Start Menu\Programs\# RESTORING FILES #.HTML
  • %ALLUSERSPROFILE%\Start Menu\Programs\# RESTORING FILES #.TXT
  • %ALLUSERSPROFILE%\Start Menu\# RESTORING FILES #.HTML
  • %ALLUSERSPROFILE%\Start Menu\# RESTORING FILES #.TXT
  • %ALLUSERSPROFILE%\Documents\My Videos\# RESTORING FILES #.HTML
  • %ALLUSERSPROFILE%\Documents\My Music\Sample Playlists\# RESTORING FILES #.TXT
  • %ALLUSERSPROFILE%\Documents\My Music\Sample Playlists\0338E140\# RESTORING FILES #.HTML
  • %ALLUSERSPROFILE%\Documents\My Music\Sample Music\# RESTORING FILES #.TXT
  • %ALLUSERSPROFILE%\Documents\My Music\Sample Playlists\# RESTORING FILES #.HTML
  • %ALLUSERSPROFILE%\Documents\My Music\Sample Playlists\0338E140\# RESTORING FILES #.TXT
  • %ALLUSERSPROFILE%\Documents\My Pictures\Sample Pictures\# RESTORING FILES #.HTML
  • %ALLUSERSPROFILE%\Documents\My Pictures\Sample Pictures\# RESTORING FILES #.TXT
  • %ALLUSERSPROFILE%\Documents\My Pictures\# RESTORING FILES #.HTML
  • %ALLUSERSPROFILE%\Documents\My Pictures\# RESTORING FILES #.TXT
  • C:\Documents and Settings\NetworkService\Local Settings\Application Data\# RESTORING FILES #.HTML
  • C:\Documents and Settings\NetworkService\Local Settings\Application Data\# RESTORING FILES #.TXT
  • C:\Documents and Settings\NetworkService\Local Settings\# RESTORING FILES #.HTML
  • C:\Documents and Settings\NetworkService\Local Settings\# RESTORING FILES #.TXT
  • C:\Documents and Settings\NetworkService\Local Settings\History\# RESTORING FILES #.HTML
  • C:\Documents and Settings\NetworkService\Local Settings\History\History.IE5\# RESTORING FILES #.TXT
  • C:\Documents and Settings\NetworkService\Local Settings\Temp\# RESTORING FILES #.HTML
  • C:\Documents and Settings\NetworkService\Local Settings\History\# RESTORING FILES #.TXT
  • C:\Documents and Settings\NetworkService\Local Settings\History\History.IE5\# RESTORING FILES #.HTML
  • C:\Documents and Settings\NetworkService\Cookies\# RESTORING FILES #.TXT
  • C:\Documents and Settings\LocalService\Local Settings\<INETFILES>\# RESTORING FILES #.HTML
  • C:\Documents and Settings\LocalService\Local Settings\<INETFILES>\# RESTORING FILES #.TXT
  • C:\Documents and Settings\LocalService\Local Settings\Temp\# RESTORING FILES #.HTML
  • C:\Documents and Settings\LocalService\Local Settings\Temp\# RESTORING FILES #.TXT
  • C:\Documents and Settings\NetworkService\# RESTORING FILES #.HTML
  • C:\Documents and Settings\NetworkService\Application Data\# RESTORING FILES #.TXT
  • C:\Documents and Settings\NetworkService\Cookies\# RESTORING FILES #.HTML
  • C:\Documents and Settings\NetworkService\# RESTORING FILES #.TXT
  • C:\Documents and Settings\NetworkService\Application Data\# RESTORING FILES #.HTML
  • %HOMEPATH%\Favorites\Links\# RESTORING FILES #.TXT
  • %HOMEPATH%\Local Settings\# RESTORING FILES #.HTML
  • %HOMEPATH%\Favorites\# RESTORING FILES #.TXT
  • %HOMEPATH%\Favorites\Links\# RESTORING FILES #.HTML
  • %HOMEPATH%\Local Settings\# RESTORING FILES #.TXT
  • %HOMEPATH%\Local Settings\History\# RESTORING FILES #.HTML
  • %HOMEPATH%\Local Settings\History\# RESTORING FILES #.TXT
  • <LS_APPDATA>\# RESTORING FILES #.HTML
  • <LS_APPDATA>\# RESTORING FILES #.TXT
  • %HOMEPATH%\Favorites\# RESTORING FILES #.HTML
  • C:\Documents and Settings\NetworkService\Local Settings\<INETFILES>\# RESTORING FILES #.TXT
  • %HOMEPATH%\# RESTORING FILES #.HTML
  • C:\Documents and Settings\NetworkService\Local Settings\Temp\# RESTORING FILES #.TXT
  • C:\Documents and Settings\NetworkService\Local Settings\<INETFILES>\# RESTORING FILES #.HTML
  • %HOMEPATH%\# RESTORING FILES #.TXT
  • %HOMEPATH%\Cookies\# RESTORING FILES #.HTML
  • %HOMEPATH%\Cookies\# RESTORING FILES #.TXT
  • %APPDATA%\# RESTORING FILES #.HTML
  • %APPDATA%\# RESTORING FILES #.TXT
  • C:\Documents and Settings\Default User\Start Menu\Programs\# RESTORING FILES #.HTML
  • C:\Documents and Settings\Default User\Start Menu\Programs\# RESTORING FILES #.TXT
  • C:\Documents and Settings\Default User\Start Menu\# RESTORING FILES #.HTML
  • C:\Documents and Settings\Default User\Start Menu\# RESTORING FILES #.TXT
  • C:\Documents and Settings\Default User\Start Menu\Programs\Accessories\# RESTORING FILES #.HTML
  • C:\Documents and Settings\Default User\Start Menu\Programs\Accessories\Accessibility\# RESTORING FILES #.TXT
  • C:\Documents and Settings\Default User\Start Menu\Programs\Accessories\Entertainment\# RESTORING FILES #.HTML
  • C:\Documents and Settings\Default User\Start Menu\Programs\Accessories\# RESTORING FILES #.TXT
  • C:\Documents and Settings\Default User\Start Menu\Programs\Accessories\Accessibility\# RESTORING FILES #.HTML
  • C:\Documents and Settings\Default User\SendTo\# RESTORING FILES #.TXT
  • C:\Documents and Settings\Default User\NetHood\# RESTORING FILES #.HTML
  • C:\Documents and Settings\Default User\NetHood\# RESTORING FILES #.TXT
  • C:\Documents and Settings\Default User\My Documents\# RESTORING FILES #.HTML
  • C:\Documents and Settings\Default User\My Documents\# RESTORING FILES #.TXT
  • C:\Documents and Settings\Default User\PrintHood\# RESTORING FILES #.HTML
  • C:\Documents and Settings\Default User\Recent\# RESTORING FILES #.TXT
  • C:\Documents and Settings\Default User\SendTo\# RESTORING FILES #.HTML
  • C:\Documents and Settings\Default User\PrintHood\# RESTORING FILES #.TXT
  • C:\Documents and Settings\Default User\Recent\# RESTORING FILES #.HTML
  • C:\Documents and Settings\LocalService\Local Settings\# RESTORING FILES #.TXT
  • C:\Documents and Settings\LocalService\Local Settings\Application Data\# RESTORING FILES #.HTML
  • C:\Documents and Settings\LocalService\Cookies\# RESTORING FILES #.TXT
  • C:\Documents and Settings\LocalService\Local Settings\# RESTORING FILES #.HTML
  • C:\Documents and Settings\LocalService\Local Settings\Application Data\# RESTORING FILES #.TXT
  • C:\Documents and Settings\LocalService\Local Settings\History\History.IE5\# RESTORING FILES #.HTML
  • C:\Documents and Settings\LocalService\Local Settings\History\History.IE5\# RESTORING FILES #.TXT
  • C:\Documents and Settings\LocalService\Local Settings\History\# RESTORING FILES #.HTML
  • C:\Documents and Settings\LocalService\Local Settings\History\# RESTORING FILES #.TXT
  • C:\Documents and Settings\LocalService\Cookies\# RESTORING FILES #.HTML
  • C:\Documents and Settings\Default User\Start Menu\Programs\Startup\# RESTORING FILES #.TXT
  • C:\Documents and Settings\Default User\Templates\# RESTORING FILES #.HTML
  • C:\Documents and Settings\Default User\Start Menu\Programs\Accessories\Entertainment\# RESTORING FILES #.TXT
  • C:\Documents and Settings\Default User\Start Menu\Programs\Startup\# RESTORING FILES #.HTML
  • C:\Documents and Settings\Default User\Templates\# RESTORING FILES #.TXT
  • C:\Documents and Settings\LocalService\Application Data\# RESTORING FILES #.HTML
  • C:\Documents and Settings\LocalService\Application Data\# RESTORING FILES #.TXT
  • C:\Documents and Settings\LocalService\# RESTORING FILES #.HTML
  • C:\Documents and Settings\LocalService\# RESTORING FILES #.TXT
Deletes the following files:
  • %APPDATA%\Microsoft Help\Temp\MSVSCCv90.hxntmp
Network activity:
Connects to:
  • '80.#2.64.44':80
TCP:
HTTP POST requests:
  • http://80.#2.64.44/js/min/bootstrap.php
Miscellaneous:
Searches for the following windows:
  • ClassName: 'ReBarWindow32' WindowName: ''
  • ClassName: 'WorkerW' WindowName: ''

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке