Тип вируса: блокировщик Windows
Trojan.Winlock.2477 загружается с вредоносного сервера и устанавливается в систему после установки Trojan.VkBase.1. Устанавливается в системе в случае если Trojan.VkBase.1 успешно произведёт удаление установленного в системе антивируса.
При первом запуске Trojan.Winlock.2477 модифицирует следующие ключи системного реестра в целях автоматического запуска при старте системе, в т.ч. и в Безопасном режиме:
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\AlternateShell
В окне блокировщика сообщается о том, что все файлы на диске зашифрованы, и будут удалены, если пользователь не введёт верный код разблокировки. Эти угрозы не соответствуют действительности.
Код разблокировки: hgDfj663d