Bibliothèque
Ma bibliothèque

+ Ajouter à la bibliothèque

Contacter-nous !
Support 24/24 | Rules regarding submitting

Nous téléphoner

0 825 300 230

Forum

Vos requêtes

  • Toutes : -
  • Non clôturées : -
  • Dernière : le -

Nous téléphoner

0 825 300 230

Profil

Trojan.Encoder.38765

Added to the Dr.Web virus database: 2024-03-26

Virus description added:

Technical Information

Malicious functions
Executes the following
  • '<SYSTEM32>\net.exe' stop Acronis VSS Provider /y
  • '<SYSTEM32>\net.exe' stop SQLAgent $ PRACTTICEMGT /y
  • '<SYSTEM32>\net.exe' stop SQLAgent $ PROFXENGAGEMENT /y
  • '<SYSTEM32>\net.exe' stop SQLAgent $ SBSMONITORING /y
  • '<SYSTEM32>\net.exe' stop SQLAgent $ SHAREPOINT /y
  • '<SYSTEM32>\net.exe' stop SQLAgent $ SQL_2008 /y
  • '<SYSTEM32>\net.exe' stop SQLAgent $ SYSTEM_BGC /y
  • '<SYSTEM32>\net.exe' stop SQLAgent $ TPS /y
  • '<SYSTEM32>\net.exe' stop SQLAgent $ ECWDB2 /y
  • '<SYSTEM32>\net.exe' stop SQLAgent $ PRACTTICEBGC /y
  • '<SYSTEM32>\net.exe' stop SQLAgent $ TPSAMA /y
  • '<SYSTEM32>\net.exe' stop SQLBrowser /y
  • '<SYSTEM32>\net.exe' stop SQLSafeOLRService /y
  • '<SYSTEM32>\net.exe' stop SQLSERVERAGENT /y
  • '<SYSTEM32>\net.exe' stop SQLTELEMETRY /y
  • '<SYSTEM32>\net.exe' stop SQLTELEMETRY $ ECWDB2 /y
  • '<SYSTEM32>\net.exe' stop SQLWriter /y
  • '<SYSTEM32>\net.exe' stop SstpSvc /y
  • '<SYSTEM32>\net.exe' stop SQLAgent $ VEEAMSQL2008R2 /y
  • '<SYSTEM32>\net.exe' stop SQLAgent $ VEEAMSQL2012 /y
  • '<SYSTEM32>\net.exe' stop SQLAgent $ BKUPEXEC /y
  • '<SYSTEM32>\net.exe' stop sophossps /y
  • '<SYSTEM32>\net.exe' stop SntpService /y
  • '<SYSTEM32>\net.exe' stop POP3SVC /y
  • '<SYSTEM32>\net.exe' stop ReportServer /y
  • '<SYSTEM32>\net.exe' stop ReportServer $ SQL_2008 /y
  • '<SYSTEM32>\net.exe' stop ReportServer $ SYSTEM_BGC /y
  • '<SYSTEM32>\net.exe' stop ReportServer $ TPS /y
  • '<SYSTEM32>\net.exe' stop ReportServer $ TPSAMA /y
  • '<SYSTEM32>\net.exe' stop RESVC /y
  • '<SYSTEM32>\net.exe' stop sacsvr /y
  • '<SYSTEM32>\net.exe' stop PDVFSService /y
  • '<SYSTEM32>\net.exe' stop SamSs /y
  • '<SYSTEM32>\net.exe' stop ????????? /y
  • '<SYSTEM32>\net.exe' stop SDRSVC /y
  • '<SYSTEM32>\net.exe' stop SepMasterService /y
  • '<SYSTEM32>\net.exe' stop ShMonitor /y
  • '<SYSTEM32>\net.exe' stop Smcinst /y
  • '<SYSTEM32>\net.exe' stop SmcService /y
  • '<SYSTEM32>\net.exe' stop SMTPSVC /y
  • '<SYSTEM32>\net.exe' stop SNAC /y
  • '<SYSTEM32>\net.exe' stop SAVAdminService /y
  • '<SYSTEM32>\net.exe' stop svcGenericHost /y
  • '<SYSTEM32>\net.exe' stop swi_filter /y
  • '<SYSTEM32>\net.exe' stop swi_service /y
  • '<SYSTEM32>\net.exe' stop swi_update_64 /y
  • '<SYSTEM32>\net.exe' stop SQLAgent $ CITRIX_METAFRAME /y
  • '<SYSTEM32>\net.exe' stop SQL ???????? /y
  • '<SYSTEM32>\net.exe' stop MSSQL $ PROD /y
  • '<SYSTEM32>\net.exe' stop Zoolz 2 ?????? /y
  • '<SYSTEM32>\net.exe' stop MSSQLServerADHelper /y
  • '<SYSTEM32>\net.exe' stop SQLAgent $ PROD /y
  • '<SYSTEM32>\net.exe' stop msftesql $ PROD /y
  • '<SYSTEM32>\net.exe' stop NetMsmqActivator /y
  • '<SYSTEM32>\net.exe' stop EhttpSrv /y
  • '<SYSTEM32>\net.exe' stop ekrn /y
  • '<SYSTEM32>\net.exe' stop ESHASRV /y
  • '<SYSTEM32>\net.exe' stop MSSQL $ SOPHOS /y
  • '<SYSTEM32>\net.exe' stop SQLAgent $ SOPHOS /y
  • '<SYSTEM32>\net.exe' stop AVP /y
  • '<SYSTEM32>\net.exe' stop klnagent /y
  • '<SYSTEM32>\net.exe' stop MSSQL $ SQLEXPRESS /y
  • '<SYSTEM32>\net.exe' stop SQLAgent $ /y
  • '<SYSTEM32>\net.exe' stop SQLEXPRESS /y
  • '<SYSTEM32>\net.exe' stop kavfsslp /y
  • '<SYSTEM32>\net.exe' stop SQLAgent $ CXDB /y
  • '<SYSTEM32>\net.exe' stop VeeamHvIntegrationSvc /y
  • '<SYSTEM32>\net.exe' stop swi_update /y
  • '<SYSTEM32>\net.exe' stop WRSVC /y
  • '<SYSTEM32>\net.exe' stop TmCCSF /y
  • '<SYSTEM32>\net.exe' stop tmlisten /y
  • '<SYSTEM32>\net.exe' stop TrueKey /y
  • '<SYSTEM32>\net.exe' stop TrueKeyScheduler /y
  • '<SYSTEM32>\net.exe' stop TrueKeyServiceHelper /y
  • '<SYSTEM32>\net.exe' stop UI0Detect /y
  • '<SYSTEM32>\net.exe' stop VeeamBackupSvc /y
  • '<SYSTEM32>\net.exe' stop VeeamBrokerSvc /y
  • '<SYSTEM32>\net.exe' stop VeeamCatalogSvc /y
  • '<SYSTEM32>\net.exe' stop VeeamCloudSvc /y
  • '<SYSTEM32>\net.exe' stop VeeamDeploymentService /y
  • '<SYSTEM32>\net.exe' stop VeeamDeploySvc /y
  • '<SYSTEM32>\net.exe' stop VeeamEnterpriseManagerSvc /y
  • '<SYSTEM32>\net.exe' stop VeeamMountSvc /y
  • '<SYSTEM32>\net.exe' stop VeeamNFSSvc /y
  • '<SYSTEM32>\net.exe' stop VeeamRESTSvc /y
  • '<SYSTEM32>\net.exe' stop VeeamTransportSvc /y
  • '<SYSTEM32>\net.exe' stop W3svc /y
  • '<SYSTEM32>\net.exe' stop wbengine /y
  • '<SYSTEM32>\net.exe' stop KAVFSGT /y
  • '<SYSTEM32>\net.exe' stop OracleClientCache80 /y
  • '<SYSTEM32>\net.exe' stop ntrtscan /y
  • '<SYSTEM32>\net.exe' stop MySQL57 /y
  • '<SYSTEM32>\net.exe' stop BackupExecJobEngine /y
  • '<SYSTEM32>\net.exe' stop BackupExecManagementService /y
  • '<SYSTEM32>\net.exe' stop BackupExecRPCService /y
  • '<SYSTEM32>\net.exe' stop BackupExecVSSProvider /y
  • '<SYSTEM32>\net.exe' stop bedbg /y
  • '<SYSTEM32>\net.exe' stop DCAgent /y
  • '<SYSTEM32>\net.exe' stop EPSecurityService /y
  • '<SYSTEM32>\net.exe' stop BackupExecAgentBrowser /y
  • '<SYSTEM32>\net.exe' stop BackupExecDeviceMediaService /y
  • '<SYSTEM32>\net.exe' stop EPUpdateService /y
  • '<SYSTEM32>\net.exe' stop FA_Scheduler /y
  • '<SYSTEM32>\net.exe' stop IISAdmin /y
  • '<SYSTEM32>\net.exe' stop IMAP4Svc /y
  • '<SYSTEM32>\net.exe' stop macmnsvc /y
  • '<SYSTEM32>\net.exe' stop masvc /y
  • '<SYSTEM32>\net.exe' stop MBAMService /y
  • '<SYSTEM32>\net.exe' stop MBEndpointAgent /y
  • '<SYSTEM32>\net.exe' stop EraserSvc11710 /y
  • '<SYSTEM32>\net.exe' stop EsgShKernel /y
  • '<SYSTEM32>\net.exe' stop BackupExecAgentAccelerator /y
  • '<SYSTEM32>\net.exe' stop ARSM /y
  • '<SYSTEM32>\net.exe' stop Antivirus /y
  • '<SYSTEM32>\net.exe' stop Sophos Agent /y
  • '<SYSTEM32>\net.exe' stop Sophos AutoUpdate Service /y
  • '<SYSTEM32>\net.exe' stop Sophos Clean Service /y
  • '<SYSTEM32>\net.exe' stop Sophos Device Control Service /y
  • '<SYSTEM32>\net.exe' stop Sophos File Scanner Service /y
  • '<SYSTEM32>\net.exe' stop Sophos Health Service /y
  • '<SYSTEM32>\net.exe' stop Sophos MCS Agent /y
  • '<SYSTEM32>\net.exe' stop Sophos MCS Client /y
  • '<SYSTEM32>\net.exe' stop Enterprise Client Service /y
  • '<SYSTEM32>\net.exe' stop Sophos Message Router /y
  • '<SYSTEM32>\net.exe' stop Sophos Protection System Service /y
  • '<SYSTEM32>\net.exe' stop Sophos Web Control Service /y
  • '<SYSTEM32>\net.exe' stop SQLsafe ?????????? ??????????? ?????? /y
  • '<SYSTEM32>\net.exe' stop SQLsafe Filter Service /y
  • '<SYSTEM32>\net.exe' stop Symantec System Recovery /y
  • '<SYSTEM32>\net.exe' stop Veeam Backup Service Data Catalog /y
  • '<SYSTEM32>\net.exe' stop AcronisAgent /y
  • '<SYSTEM32>\net.exe' stop AcrSch2Svc /y
  • '<SYSTEM32>\net.exe' stop Sophos SafeStore Service /y
  • '<SYSTEM32>\net.exe' stop McAfeeEngineService /y
  • '<SYSTEM32>\net.exe' stop McAfeeFramework /y
  • '<SYSTEM32>\net.exe' stop McAfeeFrameworkMcAfeeFramework /y
  • '<SYSTEM32>\net.exe' stop McShield /y
  • '<SYSTEM32>\net.exe' stop MSSQL $ SBSMONITORING /y
  • '<SYSTEM32>\net.exe' stop MSSQL $ SHAREPOINT /y
  • '<SYSTEM32>\net.exe' stop MSSQL $ SQL_2008 /y
  • '<SYSTEM32>\net.exe' stop MSSQL $ SYSTEM_BGC /y
  • '<SYSTEM32>\net.exe' stop MSSQL $ TPS /y
  • '<SYSTEM32>\net.exe' stop MSSQL $ TPSAMA /y
  • '<SYSTEM32>\net.exe' stop MSSQL $ VEEAMSQL2008R2 /y
  • '<SYSTEM32>\net.exe' stop MSSQL $ VEEAMSQL2012 /y
  • '<SYSTEM32>\net.exe' stop MSSQLFDLauncher /y
  • '<SYSTEM32>\net.exe' stop MSSQLFDLauncher $ PROFXENGAGEMENT /y
  • '<SYSTEM32>\net.exe' stop MSSQLFDLauncher $ SBSMONITORING /y
  • '<SYSTEM32>\net.exe' stop MSSQLFDLauncher $ SHAREPOINT /y
  • '<SYSTEM32>\net.exe' stop MSSQLFDLauncher $ SQL_2008 /y
  • '<SYSTEM32>\net.exe' stop MSSQLFDLauncher $ SYSTEM_BGC /y
  • '<SYSTEM32>\net.exe' stop MSSQLFDLauncher $ TPS /y
  • '<SYSTEM32>\net.exe' stop MSSQLFDLauncher $ TPSAMA /y
  • '<SYSTEM32>\net.exe' stop MSSQLSERVER /y
  • '<SYSTEM32>\net.exe' stop MSSQLServerADHelper100 /y
  • '<SYSTEM32>\net.exe' stop MSSQLServerOLAPService /y
  • '<SYSTEM32>\net.exe' stop MSSQL $ PROFXENGAGEMENT /y
  • '<SYSTEM32>\net.exe' stop MSSQL $ PRACTICEMGT /y
  • '<SYSTEM32>\net.exe' stop MSSQL $ PRACTTICEBGC /y
  • '<SYSTEM32>\net.exe' stop MSSQL $ ECWDB2 /y
  • '<SYSTEM32>\net.exe' stop McTaskManager /y
  • '<SYSTEM32>\net.exe' stop mfemms /y
  • '<SYSTEM32>\net.exe' stop mfevtp /y
  • '<SYSTEM32>\net.exe' stop MMS /y
  • '<SYSTEM32>\net.exe' stop mozyprobackup /y
  • '<SYSTEM32>\net.exe' stop MsDtsServer /y
  • '<SYSTEM32>\net.exe' stop MsDtsServer100 /y
  • '<SYSTEM32>\net.exe' stop MsDtsServer110 /y
  • '<SYSTEM32>\net.exe' stop MSExchangeES /y
  • '<SYSTEM32>\net.exe' stop MSExchangeIS /y
  • '<SYSTEM32>\net.exe' stop MSExchangeMGMT /y
  • '<SYSTEM32>\net.exe' stop MSExchangeMTA /y
  • '<SYSTEM32>\net.exe' stop MSExchangeSA /y
  • '<SYSTEM32>\net.exe' stop MSExchangeSRS /y
  • '<SYSTEM32>\net.exe' stop MSOLAP $ SQL_2008 /y
  • '<SYSTEM32>\net.exe' stop MSOLAP $ SYSTEM_BGC /y
  • '<SYSTEM32>\net.exe' stop MSOLAP $ TPS /y
  • '<SYSTEM32>\net.exe' stop MSOLAP $ TPSAMA /y
  • '<SYSTEM32>\net.exe' stop MSSQL $ BKUPEXEC /y
  • '<SYSTEM32>\net.exe' stop MySQL80 /y
  • '<SYSTEM32>\taskkill.exe' /f /im zoolz.exe /im agntsvc.exe /im dbeng50.exe /im dbsnmp.exe /im encsvc.exe /im excel.exe /im firefoxconfig.exe /im Infopath.exe /im isqlplussvc.exe /im msaccess.exe /im msftesql....
Launches a large number of processes
Miscellaneous
Executes the following
  • '<SYSTEM32>\cmd.exe' /c net stop Acronis VSS Provider /y & net stop Enterprise Client Service /y & net stop Sophos Agent /y & net stop Sophos AutoUpdate Service /y & net stop Sophos Clean Service /y & net stop Soph...
  • '<SYSTEM32>\net1.exe' stop SQLAgent $ PRACTTICEMGT /y
  • '<SYSTEM32>\net1.exe' stop SQLAgent $ PROFXENGAGEMENT /y
  • '<SYSTEM32>\net1.exe' stop SQLAgent $ SBSMONITORING /y
  • '<SYSTEM32>\net1.exe' stop SQLAgent $ SHAREPOINT /y
  • '<SYSTEM32>\net1.exe' stop SQLAgent $ SQL_2008 /y
  • '<SYSTEM32>\net1.exe' stop SQLAgent $ SYSTEM_BGC /y
  • '<SYSTEM32>\net1.exe' stop SQLAgent $ TPS /y
  • '<SYSTEM32>\net1.exe' stop SQLAgent $ ECWDB2 /y
  • '<SYSTEM32>\net1.exe' stop SQLAgent $ PRACTTICEBGC /y
  • '<SYSTEM32>\net1.exe' stop SQLAgent $ TPSAMA /y
  • '<SYSTEM32>\net1.exe' stop SQLBrowser /y
  • '<SYSTEM32>\net1.exe' stop SQLSafeOLRService /y
  • '<SYSTEM32>\net1.exe' stop SQLSERVERAGENT /y
  • '<SYSTEM32>\net1.exe' stop SQLTELEMETRY /y
  • '<SYSTEM32>\net1.exe' stop SQLTELEMETRY $ ECWDB2 /y
  • '<SYSTEM32>\net1.exe' stop SQLWriter /y
  • '<SYSTEM32>\net1.exe' stop SstpSvc /y
  • '<SYSTEM32>\net1.exe' stop SQLAgent $ VEEAMSQL2008R2 /y
  • '<SYSTEM32>\net1.exe' stop SQLAgent $ VEEAMSQL2012 /y
  • '<SYSTEM32>\net1.exe' stop SQLAgent $ BKUPEXEC /y
  • '<SYSTEM32>\net1.exe' stop SntpService /y
  • '<SYSTEM32>\net1.exe' stop swi_filter /y
  • '<SYSTEM32>\net1.exe' stop ReportServer /y
  • '<SYSTEM32>\net1.exe' stop ReportServer $ SQL_2008 /y
  • '<SYSTEM32>\net1.exe' stop ReportServer $ SYSTEM_BGC /y
  • '<SYSTEM32>\net1.exe' stop ReportServer $ TPS /y
  • '<SYSTEM32>\net1.exe' stop ReportServer $ TPSAMA /y
  • '<SYSTEM32>\net1.exe' stop RESVC /y
  • '<SYSTEM32>\net1.exe' stop sacsvr /y
  • '<SYSTEM32>\net1.exe' stop SamSs /y
  • '<SYSTEM32>\net1.exe' stop SAVAdminService /y
  • '<SYSTEM32>\net1.exe' stop ????????? /y
  • '<SYSTEM32>\net1.exe' stop SDRSVC /y
  • '<SYSTEM32>\net1.exe' stop SepMasterService /y
  • '<SYSTEM32>\net1.exe' stop ShMonitor /y
  • '<SYSTEM32>\net1.exe' stop Smcinst /y
  • '<SYSTEM32>\net1.exe' stop SmcService /y
  • '<SYSTEM32>\net1.exe' stop SMTPSVC /y
  • '<SYSTEM32>\net1.exe' stop SNAC /y
  • '<SYSTEM32>\net1.exe' stop svcGenericHost /y
  • '<SYSTEM32>\net1.exe' stop PDVFSService /y
  • '<SYSTEM32>\net1.exe' stop sophossps /y
  • '<SYSTEM32>\net1.exe' stop MSSQL $ PRACTICEMGT /y
  • '<SYSTEM32>\net1.exe' stop swi_service /y
  • '<SYSTEM32>\net1.exe' stop SQLAgent $ CITRIX_METAFRAME /y
  • '<SYSTEM32>\net1.exe' stop SQL ???????? /y
  • '<SYSTEM32>\net1.exe' stop MSSQL $ PROD /y
  • '<SYSTEM32>\net1.exe' stop Zoolz 2 ?????? /y
  • '<SYSTEM32>\net1.exe' stop MSSQLServerADHelper /y
  • '<SYSTEM32>\net1.exe' stop SQLAgent $ PROD /y
  • '<SYSTEM32>\net1.exe' stop msftesql $ PROD /y
  • '<SYSTEM32>\net1.exe' stop NetMsmqActivator /y
  • '<SYSTEM32>\net1.exe' stop EhttpSrv /y
  • '<SYSTEM32>\net1.exe' stop ekrn /y
  • '<SYSTEM32>\net1.exe' stop ESHASRV /y
  • '<SYSTEM32>\net1.exe' stop MSSQL $ SOPHOS /y
  • '<SYSTEM32>\net1.exe' stop SQLAgent $ SOPHOS /y
  • '<SYSTEM32>\net1.exe' stop AVP /y
  • '<SYSTEM32>\net1.exe' stop klnagent /y
  • '<SYSTEM32>\net1.exe' stop MSSQL $ SQLEXPRESS /y
  • '<SYSTEM32>\net1.exe' stop SQLAgent $ /y
  • '<SYSTEM32>\net1.exe' stop SQLEXPRESS /y
  • '<SYSTEM32>\net1.exe' stop kavfsslp /y
  • '<SYSTEM32>\net1.exe' stop SQLAgent $ CXDB /y
  • '<SYSTEM32>\net1.exe' stop OracleClientCache80 /y
  • '<SYSTEM32>\net1.exe' stop POP3SVC /y
  • '<SYSTEM32>\net1.exe' stop WRSVC /y
  • '<SYSTEM32>\net1.exe' stop TmCCSF /y
  • '<SYSTEM32>\net1.exe' stop tmlisten /y
  • '<SYSTEM32>\net1.exe' stop TrueKey /y
  • '<SYSTEM32>\net1.exe' stop TrueKeyScheduler /y
  • '<SYSTEM32>\net1.exe' stop TrueKeyServiceHelper /y
  • '<SYSTEM32>\net1.exe' stop UI0Detect /y
  • '<SYSTEM32>\net1.exe' stop VeeamBackupSvc /y
  • '<SYSTEM32>\net1.exe' stop VeeamBrokerSvc /y
  • '<SYSTEM32>\net1.exe' stop VeeamCatalogSvc /y
  • '<SYSTEM32>\net1.exe' stop VeeamCloudSvc /y
  • '<SYSTEM32>\net1.exe' stop VeeamDeploymentService /y
  • '<SYSTEM32>\net1.exe' stop VeeamDeploySvc /y
  • '<SYSTEM32>\net1.exe' stop VeeamEnterpriseManagerSvc /y
  • '<SYSTEM32>\net1.exe' stop VeeamMountSvc /y
  • '<SYSTEM32>\net1.exe' stop VeeamNFSSvc /y
  • '<SYSTEM32>\net1.exe' stop VeeamRESTSvc /y
  • '<SYSTEM32>\net1.exe' stop VeeamTransportSvc /y
  • '<SYSTEM32>\net1.exe' stop W3svc /y
  • '<SYSTEM32>\net1.exe' stop wbengine /y
  • '<SYSTEM32>\net1.exe' stop VeeamHvIntegrationSvc /y
  • '<SYSTEM32>\net1.exe' stop swi_update_64 /y
  • '<SYSTEM32>\net1.exe' stop ntrtscan /y
  • '<SYSTEM32>\net1.exe' stop MySQL57 /y
  • '<SYSTEM32>\net1.exe' stop MySQL80 /y
  • '<SYSTEM32>\net1.exe' stop BackupExecJobEngine /y
  • '<SYSTEM32>\net1.exe' stop BackupExecManagementService /y
  • '<SYSTEM32>\net1.exe' stop BackupExecRPCService /y
  • '<SYSTEM32>\net1.exe' stop BackupExecVSSProvider /y
  • '<SYSTEM32>\net1.exe' stop bedbg /y
  • '<SYSTEM32>\net1.exe' stop DCAgent /y
  • '<SYSTEM32>\net1.exe' stop EPSecurityService /y
  • '<SYSTEM32>\net1.exe' stop EPUpdateService /y
  • '<SYSTEM32>\net1.exe' stop EraserSvc11710 /y
  • '<SYSTEM32>\net1.exe' stop EsgShKernel /y
  • '<SYSTEM32>\net1.exe' stop FA_Scheduler /y
  • '<SYSTEM32>\net1.exe' stop IISAdmin /y
  • '<SYSTEM32>\net1.exe' stop IMAP4Svc /y
  • '<SYSTEM32>\net1.exe' stop macmnsvc /y
  • '<SYSTEM32>\net1.exe' stop masvc /y
  • '<SYSTEM32>\net1.exe' stop MBAMService /y
  • '<SYSTEM32>\net1.exe' stop MBEndpointAgent /y
  • '<SYSTEM32>\net1.exe' stop BackupExecAgentAccelerator /y
  • '<SYSTEM32>\net1.exe' stop Antivirus /y
  • '<SYSTEM32>\net1.exe' stop BackupExecDeviceMediaService /y
  • '<SYSTEM32>\net1.exe' stop KAVFSGT /y
  • '<SYSTEM32>\net1.exe' stop McAfeeEngineService /y
  • '<SYSTEM32>\net1.exe' stop AcrSch2Svc /y
  • '<SYSTEM32>\net1.exe' stop Enterprise Client Service /y
  • '<SYSTEM32>\net1.exe' stop Sophos Agent /y
  • '<SYSTEM32>\net1.exe' stop Sophos AutoUpdate Service /y
  • '<SYSTEM32>\net1.exe' stop Sophos Clean Service /y
  • '<SYSTEM32>\net1.exe' stop Sophos Device Control Service /y
  • '<SYSTEM32>\net1.exe' stop Sophos File Scanner Service /y
  • '<SYSTEM32>\net1.exe' stop Sophos Health Service /y
  • '<SYSTEM32>\net1.exe' stop Sophos MCS Agent /y
  • '<SYSTEM32>\net1.exe' stop Acronis VSS Provider /y
  • '<SYSTEM32>\net1.exe' stop Sophos MCS Client /y
  • '<SYSTEM32>\net1.exe' stop Sophos SafeStore Service /y
  • '<SYSTEM32>\net1.exe' stop Sophos Protection System Service /y
  • '<SYSTEM32>\net1.exe' stop Sophos Web Control Service /y
  • '<SYSTEM32>\net1.exe' stop SQLsafe ?????????? ??????????? ?????? /y
  • '<SYSTEM32>\net1.exe' stop SQLsafe Filter Service /y
  • '<SYSTEM32>\net1.exe' stop Symantec System Recovery /y
  • '<SYSTEM32>\net1.exe' stop Veeam Backup Service Data Catalog /y
  • '<SYSTEM32>\net1.exe' stop AcronisAgent /y
  • '<SYSTEM32>\net1.exe' stop Sophos Message Router /y
  • '<SYSTEM32>\net1.exe' stop ARSM /y
  • '<SYSTEM32>\net1.exe' stop swi_update /y
  • '<SYSTEM32>\net1.exe' stop McAfeeFramework /y
  • '<SYSTEM32>\net1.exe' stop McTaskManager /y
  • '<SYSTEM32>\net1.exe' stop MSSQL $ SHAREPOINT /y
  • '<SYSTEM32>\net1.exe' stop MSSQL $ SQL_2008 /y
  • '<SYSTEM32>\net1.exe' stop MSSQL $ SYSTEM_BGC /y
  • '<SYSTEM32>\net1.exe' stop MSSQL $ TPS /y
  • '<SYSTEM32>\net1.exe' stop MSSQL $ TPSAMA /y
  • '<SYSTEM32>\net1.exe' stop MSSQL $ VEEAMSQL2008R2 /y
  • '<SYSTEM32>\net1.exe' stop MSSQL $ VEEAMSQL2012 /y
  • '<SYSTEM32>\net1.exe' stop MSSQLFDLauncher /y
  • '<SYSTEM32>\net1.exe' stop MSSQLFDLauncher $ PROFXENGAGEMENT /y
  • '<SYSTEM32>\net1.exe' stop MSSQLFDLauncher $ SBSMONITORING /y
  • '<SYSTEM32>\net1.exe' stop MSSQLFDLauncher $ SHAREPOINT /y
  • '<SYSTEM32>\net1.exe' stop MSSQLFDLauncher $ SQL_2008 /y
  • '<SYSTEM32>\net1.exe' stop MSSQLFDLauncher $ SYSTEM_BGC /y
  • '<SYSTEM32>\net1.exe' stop MSSQLFDLauncher $ TPS /y
  • '<SYSTEM32>\net1.exe' stop MSSQLFDLauncher $ TPSAMA /y
  • '<SYSTEM32>\net1.exe' stop MSSQLSERVER /y
  • '<SYSTEM32>\net1.exe' stop MSSQLServerADHelper100 /y
  • '<SYSTEM32>\net1.exe' stop MSSQLServerOLAPService /y
  • '<SYSTEM32>\net1.exe' stop McAfeeFrameworkMcAfeeFramework /y
  • '<SYSTEM32>\net1.exe' stop MSSQL $ SBSMONITORING /y
  • '<SYSTEM32>\net1.exe' stop McShield /y
  • '<SYSTEM32>\net1.exe' stop MSSQL $ PROFXENGAGEMENT /y
  • '<SYSTEM32>\net1.exe' stop BackupExecAgentBrowser /y
  • '<SYSTEM32>\net1.exe' stop mfemms /y
  • '<SYSTEM32>\net1.exe' stop mfevtp /y
  • '<SYSTEM32>\net1.exe' stop MMS /y
  • '<SYSTEM32>\net1.exe' stop mozyprobackup /y
  • '<SYSTEM32>\net1.exe' stop MsDtsServer /y
  • '<SYSTEM32>\net1.exe' stop MsDtsServer100 /y
  • '<SYSTEM32>\net1.exe' stop MsDtsServer110 /y
  • '<SYSTEM32>\net1.exe' stop MSExchangeES /y
  • '<SYSTEM32>\net1.exe' stop MSExchangeIS /y
  • '<SYSTEM32>\net1.exe' stop MSExchangeMGMT /y
  • '<SYSTEM32>\net1.exe' stop MSExchangeMTA /y
  • '<SYSTEM32>\net1.exe' stop MSExchangeSA /y
  • '<SYSTEM32>\net1.exe' stop MSExchangeSRS /y
  • '<SYSTEM32>\net1.exe' stop MSOLAP $ SQL_2008 /y
  • '<SYSTEM32>\net1.exe' stop MSOLAP $ SYSTEM_BGC /y
  • '<SYSTEM32>\net1.exe' stop MSOLAP $ TPS /y
  • '<SYSTEM32>\net1.exe' stop MSOLAP $ TPSAMA /y
  • '<SYSTEM32>\net1.exe' stop MSSQL $ BKUPEXEC /y
  • '<SYSTEM32>\net1.exe' stop MSSQL $ ECWDB2 /y
  • '<SYSTEM32>\net1.exe' stop MSSQL $ PRACTTICEBGC /y
  • '<SYSTEM32>\cmd.exe' /c taskkill /f /im zoolz.exe >NUL 2> 1 /im agntsvc.exe >NUL 2> 1 /im dbeng50.exe >NUL 2> 1 /im dbsnmp.exe >NUL 2> 1 /im encsvc.exe >NUL 2> 1 /im excel.exe >NUL 2> 1 /im firefoxconfig.exe >NUL ...

Recommandations pour le traitement

  1. Si le système d'exploitation peut être démarré (en mode normal ou en mode sans échec), téléchargez Dr.Web Security Space et lancez un scan complet de votre ordinateur et de tous les supports amovibles que vous utilisez. En savoir plus sur Dr.Web Security Space.
  2. Si le démarrage du système d'exploitation est impossible, veuillez modifier les paramètres du BIOS de votre ordinateur pour démarrer votre ordinateur via CD/DVD ou clé USB. Téléchargez l'image du disque de secours de restauration du système Dr.Web® LiveDisk ou l'utilitaire pour enregistrer Dr.Web® LiveDisk sur une clé USB, puis préparez la clé USB appropriée. Démarrez l'ordinateur à l'aide de cette clé et lancez le scan complet et le traitement des menaces détectées.

Veuillez lancer le scan complet du système à l'aide de Dr.Web Antivirus pour Mac OS.

Veuillez lancer le scan complet de toutes les partitions du disque à l'aide de Dr.Web Antivirus pour Linux.

  1. Si votre appareil mobile fonctionne correctement, veuillez télécharger et installer sur votre appareil mobile Dr.Web pour Android. Lancez un scan complet et suivez les recommandations sur la neutralisation des menaces détectées.
  2. Si l'appareil mobile est bloqué par le Trojan de la famille Android.Locker (un message sur la violation grave de la loi ou la demande d'une rançon est affiché sur l'écran de l'appareil mobile), procédez comme suit:
    • démarrez votre Smartphone ou votre tablette en mode sans échec (si vous ne savez pas comment faire, consultez la documentation de l'appareil mobile ou contactez le fabricant) ;
    • puis téléchargez et installez sur votre appareil mobile Dr.Web pour Android et lancez un scan complet puis suivez les recommandations sur la neutralisation des menaces détectées ;
    • Débranchez votre appareil et rebranchez-le.

En savoir plus sur Dr.Web pour Android