Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.MulDrop7.34225

Добавлен в вирусную базу Dr.Web: 2017-07-28

Описание добавлено:

Техническая информация

Вредоносные функции:
Запускает на исполнение:
  • '<SYSTEM32>\sc.exe' stop mysql
  • '<SYSTEM32>\cmd.exe' /c ""<Текущая директория>\s.bat" "
Изменения в файловой системе:
Создает следующие файлы:
  • %ProgramFiles%\FireFox\chrome\browser\content\branding\icon16.png.MyChemicalRomance4EVER
  • %ProgramFiles%\FireFox\chrome\browser\content\branding\icon128.png.MyChemicalRomance4EVER
  • %ProgramFiles%\FireFox\chrome\browser\content\branding\about.png.MyChemicalRomance4EVER
  • %ProgramFiles%\FireFox\chrome\browser\content\branding\icon48.png.MyChemicalRomance4EVER
  • %ProgramFiles%\FireFox\chrome\browser\content\browser\!UNLOCK_guiDE.tXT
  • %ProgramFiles%\FireFox\chrome\browser\content\browser\aboutHome-restore-icon-small.png.MyChemicalRomance4EVER
  • %ProgramFiles%\FireFox\chrome\browser\content\branding\icon64.png.MyChemicalRomance4EVER
  • %ProgramFiles%\FireFox\chrome\browser\content\branding\about-wordmark.png.MyChemicalRomance4EVER
  • %ProgramFiles%\FireFox\js.log.MyChemicalRomance4EVER
  • %CommonProgramFiles%\System\ado\!UNLOCK_guiDE.tXT
  • %CommonProgramFiles%\System\ado\MDACReadme.htm.MyChemicalRomance4EVER
  • %ProgramFiles%\FireFox\!UNLOCK_guiDE.tXT
  • %ProgramFiles%\FireFox\chrome\browser\content\branding\!UNLOCK_guiDE.tXT
  • %ProgramFiles%\FireFox\chrome\browser\content\branding\about-logo.png.MyChemicalRomance4EVER
  • %ProgramFiles%\FireFox\README.txt.MyChemicalRomance4EVER
  • %ProgramFiles%\FireFox\chrome\browser\content\browser\certerror\aboutCertError.xhtml.MyChemicalRomance4EVER
  • %ProgramFiles%\FireFox\chrome\browser\content\browser\syncKey.xhtml.MyChemicalRomance4EVER
  • %ProgramFiles%\FireFox\chrome\browser\content\browser\NetworkPanel.xhtml.MyChemicalRomance4EVER
  • %ProgramFiles%\FireFox\chrome\browser\content\browser\certerror\!UNLOCK_guiDE.tXT
  • %ProgramFiles%\FireFox\chrome\browser\content\browser\safebrowsing\blockedSite.xhtml.MyChemicalRomance4EVER
  • %ProgramFiles%\FireFox\chrome\browser\content\browser\feeds\!UNLOCK_guiDE.tXT
  • %ProgramFiles%\FireFox\chrome\browser\content\browser\feeds\subscribe.xhtml.MyChemicalRomance4EVER
  • %ProgramFiles%\FireFox\chrome\browser\content\browser\fullscreen-video.xhtml.MyChemicalRomance4EVER
  • %ProgramFiles%\FireFox\chrome\browser\content\browser\aboutPrivateBrowsing.xhtml.MyChemicalRomance4EVER
  • %ProgramFiles%\FireFox\chrome\browser\content\browser\aboutHome.xhtml.MyChemicalRomance4EVER
  • %ProgramFiles%\FireFox\chrome\browser\content\browser\aboutHome-restore-icon.png.MyChemicalRomance4EVER
  • %ProgramFiles%\FireFox\chrome\browser\content\browser\aboutRobots-icon.png.MyChemicalRomance4EVER
  • %ProgramFiles%\FireFox\chrome\browser\content\browser\aboutSessionRestore.xhtml.MyChemicalRomance4EVER
  • %ProgramFiles%\FireFox\chrome\browser\content\browser\aboutRobots.xhtml.MyChemicalRomance4EVER
  • %ProgramFiles%\FireFox\chrome\browser\content\browser\aboutRobots-widget-left.png.MyChemicalRomance4EVER
  • %CommonProgramFiles%\Services\whowhere.bmp.MyChemicalRomance4EVER
  • %CommonProgramFiles%\Microsoft Shared\Stationery\Leaves Bkgrd.jpg.MyChemicalRomance4EVER
  • %CommonProgramFiles%\Microsoft Shared\Stationery\Ivy.htm.MyChemicalRomance4EVER
  • %CommonProgramFiles%\Microsoft Shared\Stationery\Ivy.gif.MyChemicalRomance4EVER
  • %CommonProgramFiles%\Microsoft Shared\Stationery\Leaves.htm.MyChemicalRomance4EVER
  • %CommonProgramFiles%\Microsoft Shared\Stationery\Nature Bkgrd.jpg.MyChemicalRomance4EVER
  • %CommonProgramFiles%\Microsoft Shared\Stationery\Maize.htm.MyChemicalRomance4EVER
  • %CommonProgramFiles%\Microsoft Shared\Stationery\Maize Bkgrd.jpg.MyChemicalRomance4EVER
  • %CommonProgramFiles%\Microsoft Shared\Stationery\Glacier.htm.MyChemicalRomance4EVER
  • %CommonProgramFiles%\Microsoft Shared\Stationery\Clear Day.htm.MyChemicalRomance4EVER
  • %CommonProgramFiles%\Microsoft Shared\Stationery\Clear Day Bkgrd.jpg.MyChemicalRomance4EVER
  • %CommonProgramFiles%\Microsoft Shared\Stationery\Citrus Punch.htm.MyChemicalRomance4EVER
  • %CommonProgramFiles%\Microsoft Shared\Stationery\fieruled.gif.MyChemicalRomance4EVER
  • %CommonProgramFiles%\Microsoft Shared\Stationery\Glacier Bkgrd.jpg.MyChemicalRomance4EVER
  • %CommonProgramFiles%\Microsoft Shared\Stationery\Fiesta.htm.MyChemicalRomance4EVER
  • %CommonProgramFiles%\Microsoft Shared\Stationery\Fiesta Bkgrd.jpg.MyChemicalRomance4EVER
  • %CommonProgramFiles%\Microsoft Shared\Stationery\tech.gif.MyChemicalRomance4EVER
  • %CommonProgramFiles%\Microsoft Shared\Stationery\Sweets.htm.MyChemicalRomance4EVER
  • %CommonProgramFiles%\Microsoft Shared\Stationery\Sweets Bkgrd.gif.MyChemicalRomance4EVER
  • %CommonProgramFiles%\Microsoft Shared\Stationery\Technical.htm.MyChemicalRomance4EVER
  • %CommonProgramFiles%\Services\verisign.bmp.MyChemicalRomance4EVER
  • %CommonProgramFiles%\Services\!UNLOCK_guiDE.tXT
  • %CommonProgramFiles%\Services\bigfoot.bmp.MyChemicalRomance4EVER
  • %CommonProgramFiles%\Microsoft Shared\Stationery\Sunflower.htm.MyChemicalRomance4EVER
  • %CommonProgramFiles%\Microsoft Shared\Stationery\Network Blitz.htm.MyChemicalRomance4EVER
  • %CommonProgramFiles%\Microsoft Shared\Stationery\Network Blitz Bkgrd.gif.MyChemicalRomance4EVER
  • %CommonProgramFiles%\Microsoft Shared\Stationery\Nature.htm.MyChemicalRomance4EVER
  • %CommonProgramFiles%\Microsoft Shared\Stationery\Pie Charts Bkgrd.jpg.MyChemicalRomance4EVER
  • %CommonProgramFiles%\Microsoft Shared\Stationery\Sunflower Bkgrd.jpg.MyChemicalRomance4EVER
  • %CommonProgramFiles%\Microsoft Shared\Stationery\sunbannA.gif.MyChemicalRomance4EVER
  • %CommonProgramFiles%\Microsoft Shared\Stationery\Pie Charts.htm.MyChemicalRomance4EVER
  • %ProgramFiles%\FireFox\chrome\browser\content\browser\safebrowsing\!UNLOCK_guiDE.tXT
  • %ProgramFiles%\FireFox\chrome\toolkit\skin\classic\aero\global\arrow\arrow-rit-dis.gif.MyChemicalRomance4EVER
  • %ProgramFiles%\FireFox\chrome\toolkit\skin\classic\aero\global\arrow\arrow-lft.gif.MyChemicalRomance4EVER
  • %ProgramFiles%\FireFox\chrome\toolkit\skin\classic\aero\global\arrow\arrow-lft-sharp.gif.MyChemicalRomance4EVER
  • %ProgramFiles%\FireFox\chrome\toolkit\skin\classic\aero\global\arrow\arrow-rit-hov.gif.MyChemicalRomance4EVER
  • %ProgramFiles%\FireFox\chrome\toolkit\skin\classic\aero\global\arrow\arrow-rit.gif.MyChemicalRomance4EVER
  • %ProgramFiles%\FireFox\chrome\toolkit\skin\classic\aero\global\arrow\arrow-rit-sharp.gif.MyChemicalRomance4EVER
  • %ProgramFiles%\FireFox\chrome\toolkit\skin\classic\aero\global\arrow\arrow-rit-sharp-end.gif.MyChemicalRomance4EVER
  • %ProgramFiles%\FireFox\chrome\toolkit\skin\classic\aero\global\arrow\arrow-lft-sharp-end.gif.MyChemicalRomance4EVER
  • %ProgramFiles%\FireFox\chrome\toolkit\skin\classic\aero\global\arrow\arrow-dn-hov.gif.MyChemicalRomance4EVER
  • %ProgramFiles%\FireFox\chrome\toolkit\skin\classic\aero\global\arrow\!UNLOCK_guiDE.tXT
  • %ProgramFiles%\FireFox\chrome\toolkit\skin\classic\aero\global\arrow\arrow-dn-dis.gif.MyChemicalRomance4EVER
  • %ProgramFiles%\FireFox\chrome\toolkit\skin\classic\aero\global\arrow\arrow-dn-sharp.gif.MyChemicalRomance4EVER
  • %ProgramFiles%\FireFox\chrome\toolkit\skin\classic\aero\global\arrow\arrow-lft-hov.gif.MyChemicalRomance4EVER
  • %ProgramFiles%\FireFox\chrome\toolkit\skin\classic\aero\global\arrow\arrow-lft-dis.gif.MyChemicalRomance4EVER
  • %ProgramFiles%\FireFox\chrome\toolkit\skin\classic\aero\global\arrow\arrow-dn.gif.MyChemicalRomance4EVER
  • %ProgramFiles%\FireFox\chrome\toolkit\skin\classic\aero\global\console\console-error-caret.gif.MyChemicalRomance4EVER
  • %ProgramFiles%\FireFox\chrome\toolkit\skin\classic\aero\global\console\!UNLOCK_guiDE.tXT
  • %ProgramFiles%\FireFox\chrome\toolkit\skin\classic\aero\global\checkbox\cbox-check.gif.MyChemicalRomance4EVER
  • %ProgramFiles%\FireFox\chrome\toolkit\skin\classic\aero\global\console\console-error-dash.gif.MyChemicalRomance4EVER
  • %ProgramFiles%\FireFox\chrome\toolkit\skin\classic\aero\global\icons\Close.gif.MyChemicalRomance4EVER
  • %ProgramFiles%\FireFox\chrome\toolkit\skin\classic\aero\global\icons\!UNLOCK_guiDE.tXT
  • %ProgramFiles%\FireFox\chrome\toolkit\skin\classic\aero\global\dirListing\!UNLOCK_guiDE.tXT
  • %ProgramFiles%\FireFox\chrome\toolkit\skin\classic\aero\global\checkbox\!UNLOCK_guiDE.tXT
  • %ProgramFiles%\FireFox\chrome\toolkit\skin\classic\aero\global\arrow\arrow-up-sharp.gif.MyChemicalRomance4EVER
  • %ProgramFiles%\FireFox\chrome\toolkit\skin\classic\aero\global\arrow\arrow-up-hov.gif.MyChemicalRomance4EVER
  • %ProgramFiles%\FireFox\chrome\toolkit\skin\classic\aero\global\arrow\arrow-up-dis.gif.MyChemicalRomance4EVER
  • %ProgramFiles%\FireFox\chrome\toolkit\skin\classic\aero\global\arrow\arrow-up.gif.MyChemicalRomance4EVER
  • %ProgramFiles%\FireFox\chrome\toolkit\skin\classic\aero\global\checkbox\cbox-check-dis.gif.MyChemicalRomance4EVER
  • %ProgramFiles%\FireFox\chrome\toolkit\skin\classic\aero\global\arrow\panelarrow-vertical.svg.MyChemicalRomance4EVER
  • %ProgramFiles%\FireFox\chrome\toolkit\skin\classic\aero\global\arrow\panelarrow-horizontal.svg.MyChemicalRomance4EVER
  • %ProgramFiles%\FireFox\chrome\toolkit\skin\classic\aero\global\!UNLOCK_guiDE.tXT
  • %ProgramFiles%\FireFox\chrome\browser\skin\classic\browser\places\!UNLOCK_guiDE.tXT
  • %ProgramFiles%\FireFox\chrome\browser\skin\classic\browser\feeds\!UNLOCK_guiDE.tXT
  • %ProgramFiles%\FireFox\chrome\browser\skin\classic\browser\keyhole-forward-mask.svg.MyChemicalRomance4EVER
  • %ProgramFiles%\FireFox\chrome\browser\skin\classic\browser\preferences\!UNLOCK_guiDE.tXT
  • %ProgramFiles%\FireFox\chrome\toolkit\content\global\about.xhtml.MyChemicalRomance4EVER
  • %ProgramFiles%\FireFox\chrome\browser\skin\classic\browser\tabview\!UNLOCK_guiDE.tXT
  • %ProgramFiles%\FireFox\chrome\browser\skin\classic\browser\tabbrowser\!UNLOCK_guiDE.tXT
  • %ProgramFiles%\FireFox\chrome\browser\skin\classic\browser\!UNLOCK_guiDE.tXT
  • %ProgramFiles%\FireFox\chrome\browser\skin\classic\aero\browser\feeds\!UNLOCK_guiDE.tXT
  • %ProgramFiles%\FireFox\chrome\browser\skin\classic\aero\browser\keyhole-forward-mask.svg.MyChemicalRomance4EVER
  • %ProgramFiles%\FireFox\chrome\browser\skin\classic\aero\browser\!UNLOCK_guiDE.tXT
  • %ProgramFiles%\FireFox\chrome\browser\skin\classic\aero\browser\places\!UNLOCK_guiDE.tXT
  • %ProgramFiles%\FireFox\chrome\browser\skin\classic\aero\browser\tabview\!UNLOCK_guiDE.tXT
  • %ProgramFiles%\FireFox\chrome\browser\skin\classic\aero\browser\tabbrowser\!UNLOCK_guiDE.tXT
  • %ProgramFiles%\FireFox\chrome\browser\skin\classic\aero\browser\preferences\!UNLOCK_guiDE.tXT
  • %ProgramFiles%\FireFox\chrome\toolkit\content\global\notfound.wav.MyChemicalRomance4EVER
  • %ProgramFiles%\FireFox\chrome\toolkit\content\global\netError.xhtml.MyChemicalRomance4EVER
  • %ProgramFiles%\FireFox\chrome\toolkit\content\global\mozilla.xhtml.MyChemicalRomance4EVER
  • %ProgramFiles%\FireFox\chrome\toolkit\content\global\cpow\!UNLOCK_guiDE.tXT
  • %ProgramFiles%\FireFox\chrome\toolkit\res\arrowd.gif.MyChemicalRomance4EVER
  • %ProgramFiles%\FireFox\chrome\toolkit\res\!UNLOCK_guiDE.tXT
  • %ProgramFiles%\FireFox\chrome\toolkit\res\arrow.gif.MyChemicalRomance4EVER
  • %ProgramFiles%\FireFox\chrome\toolkit\content\global\crashes.xhtml.MyChemicalRomance4EVER
  • %ProgramFiles%\FireFox\chrome\toolkit\content\global\aboutMemory.xhtml.MyChemicalRomance4EVER
  • %ProgramFiles%\FireFox\chrome\toolkit\content\global\aboutAbout.xhtml.MyChemicalRomance4EVER
  • %ProgramFiles%\FireFox\chrome\toolkit\content\global\!UNLOCK_guiDE.tXT
  • %ProgramFiles%\FireFox\chrome\toolkit\content\global\aboutRights-unbranded.xhtml.MyChemicalRomance4EVER
  • %ProgramFiles%\FireFox\chrome\toolkit\content\global\crash-submit-form.xhtml.MyChemicalRomance4EVER
  • %ProgramFiles%\FireFox\chrome\toolkit\content\global\aboutSupport.xhtml.MyChemicalRomance4EVER
  • %ProgramFiles%\FireFox\chrome\toolkit\content\global\aboutRights.xhtml.MyChemicalRomance4EVER
  • C:\Far2\Documentation\eng\Plugins.Review.txt.MyChemicalRomance4EVER
  • C:\Far2\Documentation\eng\Plugins.Install.txt.MyChemicalRomance4EVER
  • C:\Far2\Documentation\eng\Far.FAQ.txt.MyChemicalRomance4EVER
  • C:\Far2\Documentation\eng\TechInfo.txt.MyChemicalRomance4EVER
  • C:\Far2\Documentation\rus\Bug.Report.txt.MyChemicalRomance4EVER
  • C:\Far2\Documentation\rus\!UNLOCK_guiDE.tXT
  • C:\Far2\Documentation\rus\Arc.Support.txt.MyChemicalRomance4EVER
  • C:\Far2\Documentation\eng\Bug.Report.txt.MyChemicalRomance4EVER
  • C:\Far2\!UNLOCK_guiDE.tXT
  • C:\Far2\far.map.MyChemicalRomance4EVER
  • C:\!UNLOCK_guiDE.tXT
  • C:\Far2\Addons\README.TXT.MyChemicalRomance4EVER
  • C:\Far2\Documentation\eng\!UNLOCK_guiDE.tXT
  • C:\Far2\Documentation\eng\Arc.Support.txt.MyChemicalRomance4EVER
  • C:\Far2\Addons\!UNLOCK_guiDE.tXT
  • C:\Far2\Plugins\AutoWrap\AutoWrap.map.MyChemicalRomance4EVER
  • C:\Far2\Plugins\arclite\!UNLOCK_guiDE.tXT
  • C:\Far2\Plugins\arclite\arclite.map.MyChemicalRomance4EVER
  • C:\Far2\Plugins\AutoWrap\!UNLOCK_guiDE.tXT
  • C:\Far2\Plugins\Colorer\hrc\changes.txt.MyChemicalRomance4EVER
  • C:\Far2\Plugins\Brackets\!UNLOCK_guiDE.tXT
  • C:\Far2\Plugins\Brackets\Brackets.map.MyChemicalRomance4EVER
  • C:\Far2\Plugins\Align\!UNLOCK_guiDE.tXT
  • C:\Far2\Documentation\rus\Plugins.Review.txt.MyChemicalRomance4EVER
  • C:\Far2\Documentation\rus\Plugins.Install.txt.MyChemicalRomance4EVER
  • C:\Far2\Documentation\rus\Far.FAQ.txt.MyChemicalRomance4EVER
  • C:\Far2\Documentation\rus\TechInfo.txt.MyChemicalRomance4EVER
  • C:\Far2\Plugins\Align\Align.map.MyChemicalRomance4EVER
  • C:\Far2\Plugins\7-Zip\!UNLOCK_guiDE.tXT
  • C:\Far2\Plugins\7-Zip\far7z.txt.MyChemicalRomance4EVER
  • C:\DbgLog.log.MyChemicalRomance4EVER
  • %TEMP%\_MEI28522\mfc90u.dll
  • %TEMP%\_MEI28522\mfc90.dll
  • %TEMP%\_MEI28522\bz2.pyd
  • %TEMP%\_MEI28522\mfcm90.dll
  • %TEMP%\_MEI28522\msvcp90.dll
  • %TEMP%\_MEI28522\msvcm90.dll
  • %TEMP%\_MEI28522\mfcm90u.dll
  • %TEMP%\_MEI28522\_win32sysloader.pyd
  • %TEMP%\_MEI28522\Microsoft.VC90.MFC.manifest
  • %TEMP%\_MEI28522\Microsoft.VC90.CRT.manifest
  • %TEMP%\_MEI28522\Crypto.Cipher._AES.pyd
  • %TEMP%\_MEI28522\_ctypes.pyd
  • %TEMP%\_MEI28522\_ssl.pyd
  • %TEMP%\_MEI28522\_socket.pyd
  • %TEMP%\_MEI28522\_hashlib.pyd
  • %TEMP%\_MEI28522\win32ui.pyd
  • %TEMP%\_MEI28522\win32trace.pyd
  • %TEMP%\_MEI28522\win32evtlog.pyd
  • %TEMP%\_MEI28522\wub_crypted.exe.manifest
  • C:\UNLOCK_guiDE.tXT
  • <Текущая директория>\s.bat
  • %TEMP%\_MEI28522\Include\pyconfig.h
  • %TEMP%\_MEI28522\win32com.shell.shell.pyd
  • %TEMP%\_MEI28522\pythoncom27.dll
  • %TEMP%\_MEI28522\python27.dll
  • %TEMP%\_MEI28522\msvcr90.dll
  • %TEMP%\_MEI28522\pywintypes27.dll
  • %TEMP%\_MEI28522\win32api.pyd
  • %TEMP%\_MEI28522\unicodedata.pyd
  • %TEMP%\_MEI28522\select.pyd
  • C:\Far2\Plugins\Colorer\hrc\!UNLOCK_guiDE.tXT
  • C:\Far2\Plugins\HlfViewer\HlfViewer.map.MyChemicalRomance4EVER
  • C:\Far2\Plugins\FTP\lib\ftpProgress.map.MyChemicalRomance4EVER
  • C:\Far2\Plugins\FTP\lib\!UNLOCK_guiDE.tXT
  • C:\Far2\Plugins\HlfViewer\!UNLOCK_guiDE.tXT
  • C:\Far2\Plugins\Network\Network.map.MyChemicalRomance4EVER
  • C:\Far2\Plugins\MacroView\!UNLOCK_guiDE.tXT
  • C:\Far2\Plugins\MacroView\MacroView.map.MyChemicalRomance4EVER
  • C:\Far2\Plugins\FTP\lib\ftpDirList.map.MyChemicalRomance4EVER
  • C:\Far2\Plugins\FTP\!UNLOCK_guiDE.tXT
  • C:\Far2\Plugins\FTP\FarFtp.map.MyChemicalRomance4EVER
  • C:\Far2\Plugins\FileCase\!UNLOCK_guiDE.tXT
  • C:\Far2\Plugins\FTP\FtpCmds.txt.MyChemicalRomance4EVER
  • C:\Far2\Plugins\FTP\Notes_rus.txt.MyChemicalRomance4EVER
  • C:\Far2\Plugins\FTP\Notes.txt.MyChemicalRomance4EVER
  • C:\Far2\Plugins\FTP\FtpCmds_rus.txt.MyChemicalRomance4EVER
  • %CommonProgramFiles%\Microsoft Shared\Stationery\Blank Bkgrd.gif.MyChemicalRomance4EVER
  • %CommonProgramFiles%\Microsoft Shared\Stationery\aswrule.gif.MyChemicalRomance4EVER
  • %CommonProgramFiles%\Microsoft Shared\Stationery\anabnr2.gif.MyChemicalRomance4EVER
  • %CommonProgramFiles%\Microsoft Shared\Stationery\Blank.htm.MyChemicalRomance4EVER
  • %CommonProgramFiles%\Microsoft Shared\Stationery\Citrus Punch Bkgrd.gif.MyChemicalRomance4EVER
  • %CommonProgramFiles%\Microsoft Shared\Stationery\citbannA.gif.MyChemicalRomance4EVER
  • %CommonProgramFiles%\Microsoft Shared\Stationery\Btzhsepa.gif.MyChemicalRomance4EVER
  • %CommonProgramFiles%\Microsoft Shared\Stationery\amaizrul.gif.MyChemicalRomance4EVER
  • C:\Far2\Plugins\ProcList\!UNLOCK_guiDE.tXT
  • C:\Far2\Plugins\ProcList\Proclist.map.MyChemicalRomance4EVER
  • C:\Far2\Plugins\Network\!UNLOCK_guiDE.tXT
  • C:\Far2\Plugins\TmpPanel\TmpPanel.map.MyChemicalRomance4EVER
  • %CommonProgramFiles%\Microsoft Shared\Stationery\!UNLOCK_guiDE.tXT
  • %CommonProgramFiles%\Microsoft Shared\Stationery\aleabanr.gif.MyChemicalRomance4EVER
  • C:\Far2\Plugins\TmpPanel\!UNLOCK_guiDE.tXT
  • C:\Far2\Plugins\FileCase\FileCase.map.MyChemicalRomance4EVER
  • C:\Far2\Plugins\EMenu\!UNLOCK_guiDE.tXT
  • C:\Far2\Plugins\EMenu\EMenu.map.MyChemicalRomance4EVER
  • C:\Far2\Plugins\EditCase\!UNLOCK_guiDE.tXT
  • C:\Far2\Plugins\ExtSearch\doc\ENG_NEWS.TXT.MyChemicalRomance4EVER
  • C:\Far2\Plugins\ExtSearch\doc\REGEXPS.TXT.MyChemicalRomance4EVER
  • C:\Far2\Plugins\ExtSearch\doc\ENG_READ.TXT.MyChemicalRomance4EVER
  • C:\Far2\Plugins\ExtSearch\doc\!UNLOCK_guiDE.tXT
  • C:\Far2\Plugins\EditCase\EditCase.map.MyChemicalRomance4EVER
  • C:\Far2\Plugins\Colorer\hrc\auto\types\!UNLOCK_guiDE.tXT
  • C:\Far2\Plugins\Colorer\hrc\auto\types\auto.jar.MyChemicalRomance4EVER
  • C:\Far2\Plugins\Colorer\hrc\common.jar.MyChemicalRomance4EVER
  • C:\Far2\Plugins\Compare\Compare.map.MyChemicalRomance4EVER
  • C:\Far2\Plugins\DrawLine\!UNLOCK_guiDE.tXT
  • C:\Far2\Plugins\DrawLine\DrawLine.map.MyChemicalRomance4EVER
  • C:\Far2\Plugins\Compare\!UNLOCK_guiDE.tXT
  • C:\Far2\Plugins\ExtSearch\sources\RegExp\CLOCALE.CPP.MyChemicalRomance4EVER
  • C:\Far2\Plugins\ExtSearch\sources\ExtSearchReg.cpp.MyChemicalRomance4EVER
  • C:\Far2\Plugins\ExtSearch\sources\ExtSearchMix.cpp.MyChemicalRomance4EVER
  • C:\Far2\Plugins\ExtSearch\sources\RegExp\!UNLOCK_guiDE.tXT
  • C:\Far2\Plugins\FarCmds\!UNLOCK_guiDE.tXT
  • C:\Far2\Plugins\FarCmds\FARCmds.map.MyChemicalRomance4EVER
  • C:\Far2\Plugins\ExtSearch\sources\RegExp\CREGEXP.CPP.MyChemicalRomance4EVER
  • C:\Far2\Plugins\ExtSearch\sources\ExtSearch.cpp.MyChemicalRomance4EVER
  • C:\Far2\Plugins\ExtSearch\sources\ExtChCase.cpp.MyChemicalRomance4EVER
  • C:\Far2\Plugins\ExtSearch\doc\RUS_READ.TXT.MyChemicalRomance4EVER
  • C:\Far2\Plugins\ExtSearch\doc\RUS_NEWS.TXT.MyChemicalRomance4EVER
  • C:\Far2\Plugins\ExtSearch\sources\!UNLOCK_guiDE.tXT
  • C:\Far2\Plugins\ExtSearch\sources\ExtRegExp.cpp.MyChemicalRomance4EVER
  • C:\Far2\Plugins\ExtSearch\sources\ExtMenu.cpp.MyChemicalRomance4EVER
  • C:\Far2\Plugins\ExtSearch\sources\ExtClipBoard.cpp.MyChemicalRomance4EVER
Удаляет следующие файлы:
  • <Текущая директория>\s.bat
  • %TEMP%\xpdpy8
Изменяет расширения файлов пользовательских данных (Trojan.Encoder).

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке