Защити созданное

Другие наши ресурсы

  • free.drweb.kz — бесплатные утилиты, плагины, информеры
  • av-desk.com — интернет-сервис для поставщиков услуг Dr.Web AV-Desk
  • curenet.drweb.kz — сетевая лечащая утилита Dr.Web CureNet!
Закрыть

Библиотека
Моя библиотека

Чтобы добавить ресурс в библиотеку, войдите в аккаунт.

+ Добавить в библиотеку

Ресурсов: -

Последний: -

Моя библиотека

Поддержка
Круглосуточная поддержка | Правила обращения

Позвоните

Глобальная поддержка:
+7 (495) 789-45-86

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Глобальная поддержка:
+7 (495) 789-45-86

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Encoder.29807

Добавлен в вирусную базу Dr.Web: 2019-10-17

Описание добавлено:

Technical Information

To ensure autorun and distribution
Creates the following files on removable media
  • <Drive name for removable media>:\correct.avi
Malicious functions
Reads files which store third party applications passwords
  • %HOMEPATH%\desktop\contosoroot_1.cer
  • %HOMEPATH%\desktop\contoso_1.cer
  • %HOMEPATH%\desktop\dial.bmp
  • %HOMEPATH%\desktop\dialmap.bmp
  • %HOMEPATH%\desktop\fi51.doc
  • %HOMEPATH%\desktop\glidescope_review_rev_010.docx
  • %HOMEPATH%\desktop\join.avi
  • %HOMEPATH%\desktop\sdkfailsafeemulator.cer
  • %HOMEPATH%\desktop\sdksampleprivdeveloper.cer
  • %HOMEPATH%\desktop\sdszfo.docx
  • %HOMEPATH%\desktop\tileimage.bmp
  • %HOMEPATH%\desktop\tree_view.htm
  • %HOMEPATH%\desktop\trivial-merge.htm
Modifies file system
Creates the following files
  • %HOMEPATH%\desktop\recovery instructions 0 .txt
  • %HOMEPATH%\desktop\recovery instructions 1 .txt
  • %HOMEPATH%\desktop\recovery instructions 2 .txt
  • %HOMEPATH%\desktop\recovery instructions 3 .txt
  • %HOMEPATH%\desktop\recovery instructions 4 .txt
  • %HOMEPATH%\desktop\recovery instructions 5 .txt
  • %HOMEPATH%\desktop\recovery instructions 6 .txt
  • %HOMEPATH%\desktop\recovery instructions 7 .txt
  • %HOMEPATH%\desktop\recovery instructions 8 .txt
  • %HOMEPATH%\desktop\recovery instructions 9 .txt
Moves the following files
  • from %APPDATA%\adobe\acrobat\dc\tmdocs.sav to %APPDATA%\adobe\acrobat\dc\tmdocs.onx
  • from %APPDATA%\icqm\icq\html\tr\jabber\jabber.html to %APPDATA%\icqm\icq\html\tr\jabber\jabber.onx
  • from %APPDATA%\icqm\icq\html\tr\jabber\vkontakte.html to %APPDATA%\icqm\icq\html\tr\jabber\vkontakte.onx
  • from %APPDATA%\icqm\icq\html\tr\jabber\warning.png to %APPDATA%\icqm\icq\html\tr\jabber\warning.onx
  • from %APPDATA%\icqm\icq\html\tr\loading\loading.html to %APPDATA%\icqm\icq\html\tr\loading\loading.onx
  • from %APPDATA%\icqm\icq\html\tr\loading\progress_agent.gif to %APPDATA%\icqm\icq\html\tr\loading\progress_agent.onx
  • from %APPDATA%\icqm\icq\html\ua\error\error_general.html to %APPDATA%\icqm\icq\html\ua\error\error_general.onx
  • from %APPDATA%\icqm\icq\html\ua\error\error_news.html to %APPDATA%\icqm\icq\html\ua\error\error_news.onx
  • from %APPDATA%\icqm\icq\html\ua\error\error_update.html to %APPDATA%\icqm\icq\html\ua\error\error_update.onx
  • from %APPDATA%\icqm\icq\html\ua\error\exclamation.jpg to %APPDATA%\icqm\icq\html\ua\error\exclamation.onx
  • from %APPDATA%\icqm\icq\html\tr\jabber\facebook.html to %APPDATA%\icqm\icq\html\tr\jabber\facebook.onx
  • from %APPDATA%\icqm\icq\html\tr\jabber\gtalk.html to %APPDATA%\icqm\icq\html\tr\jabber\gtalk.onx
  • from %APPDATA%\icqm\icq\html\ua\jabber\facebook.html to %APPDATA%\icqm\icq\html\ua\jabber\facebook.onx
  • from %APPDATA%\icqm\icq\html\ua\jabber\vkontakte.html to %APPDATA%\icqm\icq\html\ua\jabber\vkontakte.onx
  • from %APPDATA%\icqm\icq\html\ua\jabber\warning.png to %APPDATA%\icqm\icq\html\ua\jabber\warning.onx
  • from %APPDATA%\icqm\icq\html\ua\loading\loading.html to %APPDATA%\icqm\icq\html\ua\loading\loading.onx
  • from %APPDATA%\icqm\icq\html\ua\loading\progress_agent.gif to %APPDATA%\icqm\icq\html\ua\loading\progress_agent.onx
  • from %APPDATA%\icqm\icq\html\uz\error\error_general.html to %APPDATA%\icqm\icq\html\uz\error\error_general.onx
  • from %APPDATA%\icqm\icq\html\uz\error\error_news.html to %APPDATA%\icqm\icq\html\uz\error\error_news.onx
  • from %APPDATA%\icqm\icq\html\uz\error\error_update.html to %APPDATA%\icqm\icq\html\uz\error\error_update.onx
  • from %APPDATA%\icqm\icq\html\uz\error\exclamation.jpg to %APPDATA%\icqm\icq\html\uz\error\exclamation.onx
  • from %APPDATA%\icqm\icq\html\uz\jabber\facebook.html to %APPDATA%\icqm\icq\html\uz\jabber\facebook.onx
  • from %APPDATA%\icqm\icq\html\ua\jabber\gtalk.html to %APPDATA%\icqm\icq\html\ua\jabber\gtalk.onx
  • from %APPDATA%\icqm\icq\html\ua\jabber\jabber.html to %APPDATA%\icqm\icq\html\ua\jabber\jabber.onx
  • from %APPDATA%\icqm\icq\html\tr\error\exclamation.jpg to %APPDATA%\icqm\icq\html\tr\error\exclamation.onx
  • from %APPDATA%\icqm\icq\html\tr\error\error_update.html to %APPDATA%\icqm\icq\html\tr\error\error_update.onx
  • from %APPDATA%\icqm\icq\html\tr\error\error_news.html to %APPDATA%\icqm\icq\html\tr\error\error_news.onx
  • from %APPDATA%\icqm\icq\html\pt\error\error_news.html to %APPDATA%\icqm\icq\html\pt\error\error_news.onx
  • from %APPDATA%\icqm\icq\html\pt\error\error_update.html to %APPDATA%\icqm\icq\html\pt\error\error_update.onx
  • from %APPDATA%\icqm\icq\html\pt\error\exclamation.jpg to %APPDATA%\icqm\icq\html\pt\error\exclamation.onx
  • from %APPDATA%\icqm\icq\html\pt\jabber\facebook.html to %APPDATA%\icqm\icq\html\pt\jabber\facebook.onx
  • from %APPDATA%\icqm\icq\html\pt\jabber\gtalk.html to %APPDATA%\icqm\icq\html\pt\jabber\gtalk.onx
  • from %APPDATA%\icqm\icq\html\pt\jabber\jabber.html to %APPDATA%\icqm\icq\html\pt\jabber\jabber.onx
  • from %APPDATA%\icqm\icq\html\pt\jabber\vkontakte.html to %APPDATA%\icqm\icq\html\pt\jabber\vkontakte.onx
  • from %APPDATA%\icqm\icq\html\pt\jabber\warning.png to %APPDATA%\icqm\icq\html\pt\jabber\warning.onx
  • from %APPDATA%\icqm\icq\html\pt\loading\loading.html to %APPDATA%\icqm\icq\html\pt\loading\loading.onx
  • from %APPDATA%\icqm\icq\html\pt\loading\progress_agent.gif to %APPDATA%\icqm\icq\html\pt\loading\progress_agent.onx
  • from %APPDATA%\icqm\icq\html\pt\error\error_general.html to %APPDATA%\icqm\icq\html\pt\error\error_general.onx
  • from %APPDATA%\icqm\icq\html\ru\error\error_general.html to %APPDATA%\icqm\icq\html\ru\error\error_general.onx
  • from %APPDATA%\icqm\icq\html\ru\error\error_update.html to %APPDATA%\icqm\icq\html\ru\error\error_update.onx
  • from %APPDATA%\icqm\icq\html\ru\error\exclamation.jpg to %APPDATA%\icqm\icq\html\ru\error\exclamation.onx
  • from %APPDATA%\icqm\icq\html\ru\jabber\facebook.html to %APPDATA%\icqm\icq\html\ru\jabber\facebook.onx
  • from %APPDATA%\icqm\icq\html\ru\jabber\gtalk.html to %APPDATA%\icqm\icq\html\ru\jabber\gtalk.onx
  • from %APPDATA%\icqm\icq\html\ru\jabber\jabber.html to %APPDATA%\icqm\icq\html\ru\jabber\jabber.onx
  • from %APPDATA%\icqm\icq\html\ru\jabber\vkontakte.html to %APPDATA%\icqm\icq\html\ru\jabber\vkontakte.onx
  • from %APPDATA%\icqm\icq\html\ru\jabber\warning.png to %APPDATA%\icqm\icq\html\ru\jabber\warning.onx
  • from %APPDATA%\icqm\icq\html\ru\loading\loading.html to %APPDATA%\icqm\icq\html\ru\loading\loading.onx
  • from %APPDATA%\icqm\icq\html\ru\loading\progress_agent.gif to %APPDATA%\icqm\icq\html\ru\loading\progress_agent.onx
  • from %APPDATA%\icqm\icq\html\tr\error\error_general.html to %APPDATA%\icqm\icq\html\tr\error\error_general.onx
  • from %APPDATA%\icqm\icq\html\ru\error\error_news.html to %APPDATA%\icqm\icq\html\ru\error\error_news.onx
  • from %APPDATA%\icqm\icq\html\uz\jabber\gtalk.html to %APPDATA%\icqm\icq\html\uz\jabber\gtalk.onx
  • from %APPDATA%\icqm\icq\html\uz\jabber\vkontakte.html to %APPDATA%\icqm\icq\html\uz\jabber\vkontakte.onx
  • from %APPDATA%\icqm\icq\smiles\flash\mad dog.swf to %APPDATA%\icqm\icq\smiles\flash\mad dog.onx
  • from %APPDATA%\icqm\icq\html\uz\jabber\warning.png to %APPDATA%\icqm\icq\html\uz\jabber\warning.onx
  • from %APPDATA%\icqm\icq\smiles\flash\drako_srach.png to %APPDATA%\icqm\icq\smiles\flash\drako_srach.onx
  • from %APPDATA%\icqm\icq\smiles\flash\drako_zombie.png to %APPDATA%\icqm\icq\smiles\flash\drako_zombie.onx
  • from %APPDATA%\icqm\icq\smiles\flash\drako_zp.png to %APPDATA%\icqm\icq\smiles\flash\drako_zp.onx
  • from %APPDATA%\icqm\icq\smiles\flash\duh.png to %APPDATA%\icqm\icq\smiles\flash\duh.onx
  • from %APPDATA%\icqm\icq\smiles\flash\gangsta.png to %APPDATA%\icqm\icq\smiles\flash\gangsta.onx
  • from %APPDATA%\icqm\icq\smiles\flash\guby.swf to %APPDATA%\icqm\icq\smiles\flash\guby.onx
  • from %APPDATA%\icqm\icq\smiles\flash\information.png to %APPDATA%\icqm\icq\smiles\flash\information.onx
  • from %APPDATA%\icqm\icq\smiles\flash\joy.png to %APPDATA%\icqm\icq\smiles\flash\joy.onx
  • from %APPDATA%\icqm\icq\smiles\flash\kisses.png to %APPDATA%\icqm\icq\smiles\flash\kisses.onx
  • from %APPDATA%\icqm\icq\smiles\flash\drako_opyatnica.png to %APPDATA%\icqm\icq\smiles\flash\drako_opyatnica.onx
  • from %APPDATA%\icqm\icq\smiles\flash\drako_snegyrka.png to %APPDATA%\icqm\icq\smiles\flash\drako_snegyrka.onx
  • from %APPDATA%\icqm\icq\smiles\flash\kot_cool.png to %APPDATA%\icqm\icq\smiles\flash\kot_cool.onx
  • from %APPDATA%\icqm\icq\smiles\flash\kot_obida.png to %APPDATA%\icqm\icq\smiles\flash\kot_obida.onx
  • from %APPDATA%\icqm\icq\smiles\flash\kot_spasibo.png to %APPDATA%\icqm\icq\smiles\flash\kot_spasibo.onx
  • from %APPDATA%\icqm\icq\smiles\flash\kot_wow.png to %APPDATA%\icqm\icq\smiles\flash\kot_wow.onx
  • from %APPDATA%\icqm\icq\smiles\flash\krizis.png to %APPDATA%\icqm\icq\smiles\flash\krizis.onx
  • from %APPDATA%\icqm\icq\smiles\flash\laugh.png to %APPDATA%\icqm\icq\smiles\flash\laugh.onx
  • from %APPDATA%\icqm\icq\smiles\flash\likeu.png to %APPDATA%\icqm\icq\smiles\flash\likeu.onx
  • from %APPDATA%\icqm\icq\smiles\flash\love_bear_hugs.png to %APPDATA%\icqm\icq\smiles\flash\love_bear_hugs.onx
  • from %APPDATA%\icqm\icq\smiles\flash\love_bear_kiss.png to %APPDATA%\icqm\icq\smiles\flash\love_bear_kiss.onx
  • from %APPDATA%\icqm\icq\smiles\flash\love_bear_rose.png to %APPDATA%\icqm\icq\smiles\flash\love_bear_rose.onx
  • from %APPDATA%\icqm\icq\smiles\flash\kot_goodbye.png to %APPDATA%\icqm\icq\smiles\flash\kot_goodbye.onx
  • from %APPDATA%\icqm\icq\smiles\flash\kot_nedutza.png to %APPDATA%\icqm\icq\smiles\flash\kot_nedutza.onx
  • from %APPDATA%\icqm\icq\smiles\flash\drako_love.png to %APPDATA%\icqm\icq\smiles\flash\drako_love.onx
  • from %APPDATA%\icqm\icq\smiles\flash\drako_koster.png to %APPDATA%\icqm\icq\smiles\flash\drako_koster.onx
  • from %APPDATA%\icqm\icq\smiles\flash\drako_bolnoy.png to %APPDATA%\icqm\icq\smiles\flash\drako_bolnoy.onx
  • from %APPDATA%\icqm\icq\html\uz\loading\progress_agent.gif to %APPDATA%\icqm\icq\html\uz\loading\progress_agent.onx
  • from %APPDATA%\icqm\icq\smiles\mrasmileslang_bg.xml to %APPDATA%\icqm\icq\smiles\mrasmileslang_bg.onx
  • from %APPDATA%\icqm\icq\smiles\mrasmileslang_cz.xml to %APPDATA%\icqm\icq\smiles\mrasmileslang_cz.onx
  • from %APPDATA%\icqm\icq\smiles\mrasmileslang_de.xml to %APPDATA%\icqm\icq\smiles\mrasmileslang_de.onx
  • from %APPDATA%\icqm\icq\smiles\mrasmileslang_en.xml to %APPDATA%\icqm\icq\smiles\mrasmileslang_en.onx
  • from %APPDATA%\icqm\icq\smiles\mrasmileslang_kz.xml to %APPDATA%\icqm\icq\smiles\mrasmileslang_kz.onx
  • from %APPDATA%\icqm\icq\smiles\mrasmileslang_pt.xml to %APPDATA%\icqm\icq\smiles\mrasmileslang_pt.onx
  • from %APPDATA%\icqm\icq\smiles\mrasmileslang_ru.xml to %APPDATA%\icqm\icq\smiles\mrasmileslang_ru.onx
  • from %APPDATA%\icqm\icq\smiles\mrasmileslang_tr.xml to %APPDATA%\icqm\icq\smiles\mrasmileslang_tr.onx
  • from %APPDATA%\icqm\icq\smiles\mrasmileslang_ua.xml to %APPDATA%\icqm\icq\smiles\mrasmileslang_ua.onx
  • from %APPDATA%\icqm\icq\html\uz\loading\loading.html to %APPDATA%\icqm\icq\html\uz\loading\loading.onx
  • from %APPDATA%\icqm\icq\smiles\mrasmileslang_uz.xml to %APPDATA%\icqm\icq\smiles\mrasmileslang_uz.onx
  • from %APPDATA%\icqm\icq\smiles\flash\akitaka.png to %APPDATA%\icqm\icq\smiles\flash\akitaka.onx
  • from %APPDATA%\icqm\icq\smiles\flash\angel.png to %APPDATA%\icqm\icq\smiles\flash\angel.onx
  • from %APPDATA%\icqm\icq\smiles\flash\bad_cold.png to %APPDATA%\icqm\icq\smiles\flash\bad_cold.onx
  • from %APPDATA%\icqm\icq\smiles\flash\beback.png to %APPDATA%\icqm\icq\smiles\flash\beback.onx
  • from %APPDATA%\icqm\icq\smiles\flash\beer.swf to %APPDATA%\icqm\icq\smiles\flash\beer.onx
  • from %APPDATA%\icqm\icq\smiles\flash\bodun.swf to %APPDATA%\icqm\icq\smiles\flash\bodun.onx
  • from %APPDATA%\icqm\icq\smiles\flash\boo.png to %APPDATA%\icqm\icq\smiles\flash\boo.onx
  • from %APPDATA%\icqm\icq\smiles\flash\canthearu.png to %APPDATA%\icqm\icq\smiles\flash\canthearu.onx
  • from %APPDATA%\icqm\icq\smiles\flash\chillout.png to %APPDATA%\icqm\icq\smiles\flash\chillout.onx
  • from %APPDATA%\icqm\icq\smiles\flash\devochka.swf to %APPDATA%\icqm\icq\smiles\flash\devochka.onx
  • from %APPDATA%\icqm\icq\smiles\skin.txt to %APPDATA%\icqm\icq\smiles\skin.onx
  • from %APPDATA%\icqm\icq\html\kz\loading\progress_agent.gif to %APPDATA%\icqm\icq\html\kz\loading\progress_agent.onx
  • from %APPDATA%\icqm\icq\html\uz\jabber\jabber.html to %APPDATA%\icqm\icq\html\uz\jabber\jabber.onx
  • from %APPDATA%\icqm\icq\html\kz\loading\loading.html to %APPDATA%\icqm\icq\html\kz\loading\loading.onx
  • from %APPDATA%\icqm\icq\graphics\phone\screen-online.bmp to %APPDATA%\icqm\icq\graphics\phone\screen-online.onx
  • from %APPDATA%\icqm\icq\dll\altergeo.msi to %APPDATA%\icqm\icq\dll\altergeo.onx
  • from %APPDATA%\icqm\icq\dll\mailrusputnik.exe to %APPDATA%\icqm\icq\dll\mailrusputnik.onx
  • from %APPDATA%\icqm\icq\dll\mousephone.dll to %APPDATA%\icqm\icq\dll\mousephone.onx
  • from %APPDATA%\icqm\icq\dll\mratag.dll to %APPDATA%\icqm\icq\dll\mratag.onx
  • from %APPDATA%\icqm\icq\fonts\segoesc.ttf to %APPDATA%\icqm\icq\fonts\segoesc.onx
  • from %APPDATA%\icqm\icq\graphics\phone\agent_offline.bmp to %APPDATA%\icqm\icq\graphics\phone\agent_offline.onx
  • from %APPDATA%\icqm\icq\graphics\phone\agent_offline_inv.bmp to %APPDATA%\icqm\icq\graphics\phone\agent_offline_inv.onx
  • from %APPDATA%\icqm\icq\graphics\phone\agent_online.bmp to %APPDATA%\icqm\icq\graphics\phone\agent_online.onx
  • from %APPDATA%\icqm\icq\graphics\phone\agent_online_inv.bmp to %APPDATA%\icqm\icq\graphics\phone\agent_online_inv.onx
  • from %APPDATA%\icqm\icq\database\citylist_ua.csv to %APPDATA%\icqm\icq\database\citylist_ua.onx
  • from %APPDATA%\icqm\icq\database\citylist_uz.csv to %APPDATA%\icqm\icq\database\citylist_uz.onx
  • from %APPDATA%\icqm\icq\graphics\phone\icq_offline.bmp to %APPDATA%\icqm\icq\graphics\phone\icq_offline.onx
  • from %APPDATA%\icqm\icq\graphics\phone\icq_online_inv.bmp to %APPDATA%\icqm\icq\graphics\phone\icq_online_inv.onx
  • from %APPDATA%\icqm\icq\graphics\phone\phone.bmp to %APPDATA%\icqm\icq\graphics\phone\phone.onx
  • from %APPDATA%\icqm\icq\graphics\phone\phone_inv.bmp to %APPDATA%\icqm\icq\graphics\phone\phone_inv.onx
  • from %APPDATA%\icqm\icq\graphics\phone\screen-busy-mouse.bmp to %APPDATA%\icqm\icq\graphics\phone\screen-busy-mouse.onx
  • from %APPDATA%\icqm\icq\graphics\phone\screen-busy.bmp to %APPDATA%\icqm\icq\graphics\phone\screen-busy.onx
  • from %APPDATA%\icqm\icq\graphics\phone\screen-decline-mouse.bmp to %APPDATA%\icqm\icq\graphics\phone\screen-decline-mouse.onx
  • from %APPDATA%\icqm\icq\graphics\phone\screen-decline.bmp to %APPDATA%\icqm\icq\graphics\phone\screen-decline.onx
  • from %APPDATA%\icqm\icq\graphics\phone\screen-offline-inv.bmp to %APPDATA%\icqm\icq\graphics\phone\screen-offline-inv.onx
  • from %APPDATA%\icqm\icq\graphics\phone\screen-offline.bmp to %APPDATA%\icqm\icq\graphics\phone\screen-offline.onx
  • from %APPDATA%\icqm\icq\graphics\phone\icq_offline_inv.bmp to %APPDATA%\icqm\icq\graphics\phone\icq_offline_inv.onx
  • from %APPDATA%\icqm\icq\graphics\phone\icq_online.bmp to %APPDATA%\icqm\icq\graphics\phone\icq_online.onx
  • from %APPDATA%\icqm\icq\database\citylist_tr.csv to %APPDATA%\icqm\icq\database\citylist_tr.onx
  • from %APPDATA%\icqm\icq\database\citylist_ru.csv to %APPDATA%\icqm\icq\database\citylist_ru.onx
  • from %APPDATA%\icqm\icq\database\citylist_kz.csv to %APPDATA%\icqm\icq\database\citylist_kz.onx
  • from %APPDATA%\adobe\acrobat\dc\preferences\autofilldefaults.dat to %APPDATA%\adobe\acrobat\dc\preferences\autofilldefaults.onx
  • from %APPDATA%\adobe\acrobat\dc\preferences\defaultheuristics.dat to %APPDATA%\adobe\acrobat\dc\preferences\defaultheuristics.onx
  • from %APPDATA%\adobe\acrobat\dc\security\addressbook.acrodata to %APPDATA%\adobe\acrobat\dc\security\addressbook.onx
  • from %APPDATA%\adobe\acrobat\dc\security\crlcache\0fded5ceb68c302b1cdb2bddd9d0000e76539cb0.crl to %APPDATA%\adobe\acrobat\dc\security\crlcache\0fded5ceb68c302b1cdb2bddd9d0000e76539cb0.onx
  • from %APPDATA%\adobe\acrobat\dc\security\crlcache\ce338828149963dcea4cd26bb86f0363b4ca0ba5.crl to %APPDATA%\adobe\acrobat\dc\security\crlcache\ce338828149963dcea4cd26bb86f0363b4ca0ba5.onx
  • from %APPDATA%\adobe\flash player\nativecache\nativecache.directory to %APPDATA%\adobe\flash player\nativecache\nativecache.onx
  • from %APPDATA%\adobe\logtransport2\logtransport2.cfg to %APPDATA%\adobe\logtransport2\logtransport2.onx
  • from %APPDATA%\ghisler\wincmd.ini to %APPDATA%\ghisler\wincmd.onx
  • from %APPDATA%\icq-profile\installerlang.xml to %APPDATA%\icq-profile\installerlang.onx
  • from %APPDATA%\icq-profile\base\mra.dbs to %APPDATA%\icq-profile\base\mra.onx
  • from %APPDATA%\adobe\acrobat\dc\tmgrpprm.sav to %APPDATA%\adobe\acrobat\dc\tmgrpprm.onx
  • from %APPDATA%\icq-profile\base\opt.dbs to %APPDATA%\icq-profile\base\opt.onx
  • from %APPDATA%\icq-profile\update\ver.txt to %APPDATA%\icq-profile\update\ver.onx
  • from %APPDATA%\icq-profile\update\vvlog.dat to %APPDATA%\icq-profile\update\vvlog.onx
  • from %APPDATA%\icqm\icq.exe to %APPDATA%\icqm\icq.onx
  • from %APPDATA%\icqm\icqsetup.exe to %APPDATA%\icqm\icqsetup.onx
  • from %APPDATA%\icqm\libvoip_x86.dll to %APPDATA%\icqm\libvoip_x86.onx
  • from %APPDATA%\icqm\mrainplaceviewer.dll to %APPDATA%\icqm\mrainplaceviewer.onx
  • from %APPDATA%\icqm\sciter32.dll to %APPDATA%\icqm\sciter32.onx
  • from %APPDATA%\icqm\vivo.dll to %APPDATA%\icqm\vivo.onx
  • from %APPDATA%\icqm\vplog.dat to %APPDATA%\icqm\vplog.onx
  • from %APPDATA%\icqm\icq\database\citylist_en.csv to %APPDATA%\icqm\icq\database\citylist_en.onx
  • from %APPDATA%\icq-profile\update\languages.aff to %APPDATA%\icq-profile\update\languages.onx
  • from %APPDATA%\icqm\icq\graphics\phone\screen-online-inv.bmp to %APPDATA%\icqm\icq\graphics\phone\screen-online-inv.onx
  • from %APPDATA%\icqm\icq\html\bg\error\error_general.html to %APPDATA%\icqm\icq\html\bg\error\error_general.onx
  • from %APPDATA%\icqm\icq\html\kz\jabber\vkontakte.html to %APPDATA%\icqm\icq\html\kz\jabber\vkontakte.onx
  • from %APPDATA%\icqm\icq\html\bg\error\error_news.html to %APPDATA%\icqm\icq\html\bg\error\error_news.onx
  • from %APPDATA%\icqm\icq\html\de\jabber\warning.png to %APPDATA%\icqm\icq\html\de\jabber\warning.onx
  • from %APPDATA%\icqm\icq\html\de\loading\loading.html to %APPDATA%\icqm\icq\html\de\loading\loading.onx
  • from %APPDATA%\icqm\icq\html\de\loading\progress_agent.gif to %APPDATA%\icqm\icq\html\de\loading\progress_agent.onx
  • from %APPDATA%\icqm\icq\html\en\error\error_general.html to %APPDATA%\icqm\icq\html\en\error\error_general.onx
  • from %APPDATA%\icqm\icq\html\en\error\error_news.html to %APPDATA%\icqm\icq\html\en\error\error_news.onx
  • from %APPDATA%\icqm\icq\html\en\error\error_update.html to %APPDATA%\icqm\icq\html\en\error\error_update.onx
  • from %APPDATA%\icqm\icq\html\en\error\exclamation.jpg to %APPDATA%\icqm\icq\html\en\error\exclamation.onx
  • from %APPDATA%\icqm\icq\html\en\jabber\facebook.html to %APPDATA%\icqm\icq\html\en\jabber\facebook.onx
  • from %APPDATA%\icqm\icq\html\en\jabber\gtalk.html to %APPDATA%\icqm\icq\html\en\jabber\gtalk.onx
  • from %APPDATA%\icqm\icq\html\de\jabber\jabber.html to %APPDATA%\icqm\icq\html\de\jabber\jabber.onx
  • from %APPDATA%\icqm\icq\html\de\jabber\vkontakte.html to %APPDATA%\icqm\icq\html\de\jabber\vkontakte.onx
  • from %APPDATA%\icqm\icq\html\en\jabber\jabber.html to %APPDATA%\icqm\icq\html\en\jabber\jabber.onx
  • from %APPDATA%\icqm\icq\html\en\loading\loading.html to %APPDATA%\icqm\icq\html\en\loading\loading.onx
  • from %APPDATA%\icqm\icq\html\en\loading\progress_agent.gif to %APPDATA%\icqm\icq\html\en\loading\progress_agent.onx
  • from %APPDATA%\icqm\icq\html\kz\error\error_general.html to %APPDATA%\icqm\icq\html\kz\error\error_general.onx
  • from %APPDATA%\icqm\icq\html\kz\error\error_news.html to %APPDATA%\icqm\icq\html\kz\error\error_news.onx
  • from %APPDATA%\icqm\icq\html\kz\error\error_update.html to %APPDATA%\icqm\icq\html\kz\error\error_update.onx
  • from %APPDATA%\icqm\icq\html\kz\error\exclamation.jpg to %APPDATA%\icqm\icq\html\kz\error\exclamation.onx
  • from %APPDATA%\icqm\icq\html\kz\jabber\facebook.html to %APPDATA%\icqm\icq\html\kz\jabber\facebook.onx
  • from %APPDATA%\icqm\icq\html\kz\jabber\gtalk.html to %APPDATA%\icqm\icq\html\kz\jabber\gtalk.onx
  • from %APPDATA%\icqm\icq\html\kz\jabber\jabber.html to %APPDATA%\icqm\icq\html\kz\jabber\jabber.onx
  • from %APPDATA%\icqm\icq\html\en\jabber\vkontakte.html to %APPDATA%\icqm\icq\html\en\jabber\vkontakte.onx
  • from %APPDATA%\icqm\icq\html\en\jabber\warning.png to %APPDATA%\icqm\icq\html\en\jabber\warning.onx
  • from %APPDATA%\icqm\icq\html\de\jabber\gtalk.html to %APPDATA%\icqm\icq\html\de\jabber\gtalk.onx
  • from %APPDATA%\icqm\icq\html\de\jabber\facebook.html to %APPDATA%\icqm\icq\html\de\jabber\facebook.onx
  • from %APPDATA%\icqm\icq\html\de\error\exclamation.jpg to %APPDATA%\icqm\icq\html\de\error\exclamation.onx
  • from %APPDATA%\icqm\icq\html\bg\error\exclamation.jpg to %APPDATA%\icqm\icq\html\bg\error\exclamation.onx
  • from %APPDATA%\icqm\icq\html\bg\jabber\facebook.html to %APPDATA%\icqm\icq\html\bg\jabber\facebook.onx
  • from %APPDATA%\icqm\icq\html\bg\jabber\gtalk.html to %APPDATA%\icqm\icq\html\bg\jabber\gtalk.onx
  • from %APPDATA%\icqm\icq\html\bg\jabber\jabber.html to %APPDATA%\icqm\icq\html\bg\jabber\jabber.onx
  • from %APPDATA%\icqm\icq\html\bg\jabber\vkontakte.html to %APPDATA%\icqm\icq\html\bg\jabber\vkontakte.onx
  • from %APPDATA%\icqm\icq\html\bg\jabber\warning.png to %APPDATA%\icqm\icq\html\bg\jabber\warning.onx
  • from %APPDATA%\icqm\icq\html\bg\loading\loading.html to %APPDATA%\icqm\icq\html\bg\loading\loading.onx
  • from %APPDATA%\icqm\icq\html\bg\loading\progress_agent.gif to %APPDATA%\icqm\icq\html\bg\loading\progress_agent.onx
  • from %APPDATA%\icqm\icq\html\cz\error\error_general.html to %APPDATA%\icqm\icq\html\cz\error\error_general.onx
  • from %APPDATA%\icqm\icq\html\cz\error\error_news.html to %APPDATA%\icqm\icq\html\cz\error\error_news.onx
  • from %APPDATA%\icqm\icq\html\bg\error\error_update.html to %APPDATA%\icqm\icq\html\bg\error\error_update.onx
  • from %APPDATA%\icqm\icq\html\cz\error\error_update.html to %APPDATA%\icqm\icq\html\cz\error\error_update.onx
  • from %APPDATA%\icqm\icq\html\cz\jabber\facebook.html to %APPDATA%\icqm\icq\html\cz\jabber\facebook.onx
  • from %APPDATA%\icqm\icq\html\cz\jabber\gtalk.html to %APPDATA%\icqm\icq\html\cz\jabber\gtalk.onx
  • from %APPDATA%\icqm\icq\html\cz\jabber\jabber.html to %APPDATA%\icqm\icq\html\cz\jabber\jabber.onx
  • from %APPDATA%\icqm\icq\html\cz\jabber\vkontakte.html to %APPDATA%\icqm\icq\html\cz\jabber\vkontakte.onx
  • from %APPDATA%\icqm\icq\html\cz\jabber\warning.png to %APPDATA%\icqm\icq\html\cz\jabber\warning.onx
  • from %APPDATA%\icqm\icq\html\cz\loading\loading.html to %APPDATA%\icqm\icq\html\cz\loading\loading.onx
  • from %APPDATA%\icqm\icq\html\cz\loading\progress_agent.gif to %APPDATA%\icqm\icq\html\cz\loading\progress_agent.onx
  • from %APPDATA%\icqm\icq\html\de\error\error_general.html to %APPDATA%\icqm\icq\html\de\error\error_general.onx
  • from %APPDATA%\icqm\icq\html\de\error\error_news.html to %APPDATA%\icqm\icq\html\de\error\error_news.onx
  • from %APPDATA%\icqm\icq\html\de\error\error_update.html to %APPDATA%\icqm\icq\html\de\error\error_update.onx
  • from %APPDATA%\icqm\icq\html\cz\error\exclamation.jpg to %APPDATA%\icqm\icq\html\cz\error\exclamation.onx
  • from %APPDATA%\icqm\icq\html\kz\jabber\warning.png to %APPDATA%\icqm\icq\html\kz\jabber\warning.onx
  • from %APPDATA%\icqm\icq\smiles\flash\missyou.png to %APPDATA%\icqm\icq\smiles\flash\missyou.onx
Modifies user data files (Trojan.Encoder).

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке