Техническая информация
- [<HKLM>\Software\Microsoft\Windows\CurrentVersion\RunOnce] 'ipartx' = '%TEMP%\ipartx.exe'
- [<HKLM>\SYSTEM\CurrentControlSet\Services\CryptSvc] 'Start' = '00000002'
- [<HKLM>\SYSTEM\CurrentControlSet\Services\HTTPFilter] 'Start' = '00000002'
- [<HKLM>\SYSTEM\CurrentControlSet\Services\ose] 'Start' = '00000002'
- [<HKLM>\SYSTEM\CurrentControlSet\Services\SharedAccess] 'Start' = '00000002'
- [<HKLM>\SYSTEM\CurrentControlSet\Services\WebClient] 'Start' = '00000002'
- [<HKLM>\SYSTEM\CurrentControlSet\Services\winmgmt] 'Start' = '00000002'
- [<HKLM>\SYSTEM\CurrentControlSet\Services\W32Time] 'ImagePath' = '<SYSTEM32>\svchost.exe -k netsvcs'
- [<HKLM>\SYSTEM\CurrentControlSet\Services\W32Time] 'Start' = '00000002'
- [<HKLM>\SYSTEM\CurrentControlSet\Services\wuauserv] 'Start' = '00000002'
- [<HKLM>\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] 'DisableNotifications' = '00000001'
- [<HKLM>\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] 'DoNotAllowExceptions' = '00000000'
- [<HKLM>\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] 'DisableNotifications' = '00000001'
- [<HKLM>\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] 'DoNotAllowExceptions' = '00000000'
- Центр обеспечения безопасности (Security Center)
- Средство контроля пользовательских учетных записей (UAC)
- Центр обеспечения безопасности (Security Center)
- %TEMP%\ipartx.exe
- %TEMP%\0ptnrsrpegnkrbq1zqr.reg
- %TEMP%\oifmsxg48k.reg
- %TEMP%\0ptnrsrpegnkrbq1zqr.reg
- %TEMP%\oifmsxg48k.reg
- ClassName: 'RegEdit_RegEdit' WindowName: ''
- '%TEMP%\ipartx.exe'
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\en-US\MsMpRes.dll.mui" /t /e /c /d system' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\en-US\MpEvMsg.dll.mui" /t /e /c /d administrators' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\en-US\MpEvMsg.dll.mui" /t /e /c /d users' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\en-US\MpEvMsg.dll.mui" /t /e /c /d system' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\en-US\MpAsDesc.dll.mui" /t /e /c /d administrators' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\en-US\MpAsDesc.dll.mui" /t /e /c /d users' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\en-US\MpAsDesc.dll.mui" /t /e /c /d system' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\MsMpRes.dll" /t /e /c /d administrators' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\MsMpRes.dll" /t /e /c /d users' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\MpSvc.dll" /t /e /c /d system' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\MsMpRes.dll" /t /e /c /d system' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\MsMpLics.dll" /t /e /c /d users' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\MsMpLics.dll" /t /e /c /d system' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\MsMpCom.dll" /t /e /c /d administrators' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\MsMpCom.dll" /t /e /c /d users' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\MsMpCom.dll" /t /e /c /d system' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\MSASCui.exe" /t /e /c /d administrators' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\MSASCui.exe" /t /e /c /d users' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\MSASCui.exe" /t /e /c /d system' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\MpSvc.dll" /t /e /c /d administrators' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\MsMpLics.dll" /t /e /c /d administrators' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\MpSvc.dll" /t /e /c /d users' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\en-US\MsMpRes.dll.mui" /t /e /c /d users' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles(x86)%\Windows Defender\MpOAV.dll" /t /e /c /d system' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles(x86)%\Windows Defender\en-US\MpEvMsg.dll.mui" /t /e /c /d users' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles(x86)%\Windows Defender\en-US\MpEvMsg.dll.mui" /t /e /c /d system' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles(x86)%\Windows Defender\en-US\MpAsDesc.dll.mui" /t /e /c /d administrators' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles(x86)%\Windows Defender\en-US\MpAsDesc.dll.mui" /t /e /c /d users' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles(x86)%\Windows Defender\en-US\MpAsDesc.dll.mui" /t /e /c /d system' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles(x86)%\Windows Defender\MsMpLics.dll" /t /e /c /d administrators' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles(x86)%\Windows Defender\MsMpLics.dll" /t /e /c /d users' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles(x86)%\Windows Defender\MsMpLics.dll" /t /e /c /d system' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles(x86)%\Windows Defender\MpOAV.dll" /t /e /c /d administrators' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles(x86)%\Windows Defender" /t /e /c /g administrators:f' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\en-US\MsMpRes.dll.mui" /t /e /c /d administrators' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles(x86)%\Windows Defender\MpClient.dll" /t /e /c /d administrators' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles(x86)%\Windows Defender\MpClient.dll" /t /e /c /d users' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles(x86)%\Windows Defender\MpClient.dll" /t /e /c /d system' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles(x86)%\Windows Defender\MpAsDesc.dll" /t /e /c /d administrators' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles(x86)%\Windows Defender\MpAsDesc.dll" /t /e /c /d users' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles(x86)%\Windows Defender\MpAsDesc.dll" /t /e /c /d system' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles(x86)%\Windows Defender" /t /e /c /r "user"' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles(x86)%\Windows Defender" /t /e /c /g system:f' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles(x86)%\Windows Defender" /t /e /c /g users:f' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles(x86)%\Windows Defender\MpOAV.dll" /t /e /c /d users' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\MpRTP.dll" /t /e /c /d administrators' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\MpRTP.dll" /t /e /c /d users' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\MpRTP.dll" /t /e /c /d system' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\DrWeb" /t /e /c /g system:f' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\DrWeb" /t /e /c /g users:f' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\DrWeb" /t /e /c /g administrators:f' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\ClamWin\ClamWin.exe" /t /e /c /d administrators' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\ClamWin\ClamWin.exe" /t /e /c /d users' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\ClamWin\ClamWin.exe" /t /e /c /d system' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\ClamWin" /t /e /c /r "user"' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\ClamWin" /t /e /c /g system:f' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\DrWeb\drweb.exe" /t /e /c /d system' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\ClamWin" /t /e /c /g users:f' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\CCleaner\CCleaner.exe" /t /e /c /d administrators' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\CCleaner\CCleaner.exe" /t /e /c /d users' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\CCleaner\CCleaner.exe" /t /e /c /d system' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\CCleaner" /t /e /c /r "user"' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\CCleaner" /t /e /c /g system:f' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\CCleaner" /t /e /c /g users:f' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\CCleaner" /t /e /c /g administrators:f' (со скрытым окном)
- '%WINDIR%\regedit.exe' /s "%TEMP%\0PTnRSRPegNKrbq1ZQr.reg"' (со скрытым окном)
- '%TEMP%\ipartx.exe' ' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\ClamWin" /t /e /c /g administrators:f' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\DrWeb\drweb.exe" /t /e /c /d users' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\DrWeb" /t /e /c /r "user"' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\DrWeb\drweb.exe" /t /e /c /d administrators' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\MpOAV.dll" /t /e /c /d administrators' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\MpCmdRun.exe" /t /e /c /d users' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\MpOAV.dll" /t /e /c /d users' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\MpOAV.dll" /t /e /c /d system' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\MpEvMsg.dll" /t /e /c /d administrators' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\MpEvMsg.dll" /t /e /c /d users' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\MpEvMsg.dll" /t /e /c /d system' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\MpCommu.dll" /t /e /c /d administrators' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\MpCommu.dll" /t /e /c /d users' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\MpCommu.dll" /t /e /c /d system' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\MpCmdRun.exe" /t /e /c /d administrators' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\MpCmdRun.exe" /t /e /c /d system' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender" /t /e /c /g administrators:f' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\MpClient.dll" /t /e /c /d administrators' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\MpClient.dll" /t /e /c /d users' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\MpClient.dll" /t /e /c /d system' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\MpAsDesc.dll" /t /e /c /d administrators' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\MpAsDesc.dll" /t /e /c /d users' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\MpAsDesc.dll" /t /e /c /d system' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender" /t /e /c /r "user"' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender" /t /e /c /g system:f' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender" /t /e /c /g users:f' (со скрытым окном)
- '<SYSTEM32>\cacls.exe' "%ProgramFiles(x86)%\Windows Defender\en-US\MpEvMsg.dll.mui" /t /e /c /d administrators' (со скрытым окном)
- '%WINDIR%\regedit.exe' /s "%TEMP%\OiFMSxg48k.reg"' (со скрытым окном)
- '%WINDIR%\regedit.exe' /s "%TEMP%\0PTnRSRPegNKrbq1ZQr.reg"
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\en-US\MpEvMsg.dll.mui" /t /e /c /d administrators
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\en-US\MpEvMsg.dll.mui" /t /e /c /d users
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\en-US\MpEvMsg.dll.mui" /t /e /c /d system
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\en-US\MpAsDesc.dll.mui" /t /e /c /d administrators
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\en-US\MpAsDesc.dll.mui" /t /e /c /d users
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\en-US\MpAsDesc.dll.mui" /t /e /c /d system
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\MsMpRes.dll" /t /e /c /d administrators
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\MsMpRes.dll" /t /e /c /d users
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\MsMpRes.dll" /t /e /c /d system
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\MsMpLics.dll" /t /e /c /d users
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\en-US\MsMpRes.dll.mui" /t /e /c /d users
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\MsMpLics.dll" /t /e /c /d system
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\MsMpCom.dll" /t /e /c /d administrators
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\MsMpCom.dll" /t /e /c /d users
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\MsMpCom.dll" /t /e /c /d system
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\MSASCui.exe" /t /e /c /d administrators
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\MSASCui.exe" /t /e /c /d users
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\MSASCui.exe" /t /e /c /d system
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\MpSvc.dll" /t /e /c /d administrators
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\MsMpLics.dll" /t /e /c /d administrators
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\MpCmdRun.exe" /t /e /c /d administrators
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\en-US\MsMpRes.dll.mui" /t /e /c /d administrators
- '<SYSTEM32>\cacls.exe' "%ProgramFiles(x86)%\Windows Defender\en-US\MpEvMsg.dll.mui" /t /e /c /d users
- '<SYSTEM32>\cacls.exe' "%ProgramFiles(x86)%\Windows Defender\en-US\MpEvMsg.dll.mui" /t /e /c /d system
- '<SYSTEM32>\cacls.exe' "%ProgramFiles(x86)%\Windows Defender\en-US\MpAsDesc.dll.mui" /t /e /c /d administrators
- '<SYSTEM32>\cacls.exe' "%ProgramFiles(x86)%\Windows Defender\en-US\MpAsDesc.dll.mui" /t /e /c /d users
- '<SYSTEM32>\cacls.exe' "%ProgramFiles(x86)%\Windows Defender\en-US\MpAsDesc.dll.mui" /t /e /c /d system
- '<SYSTEM32>\cacls.exe' "%ProgramFiles(x86)%\Windows Defender\MsMpLics.dll" /t /e /c /d administrators
- '<SYSTEM32>\cacls.exe' "%ProgramFiles(x86)%\Windows Defender\MsMpLics.dll" /t /e /c /d users
- '<SYSTEM32>\cacls.exe' "%ProgramFiles(x86)%\Windows Defender\MsMpLics.dll" /t /e /c /d system
- '<SYSTEM32>\cacls.exe' "%ProgramFiles(x86)%\Windows Defender\MpOAV.dll" /t /e /c /d administrators
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\MpSvc.dll" /t /e /c /d users
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\en-US\MsMpRes.dll.mui" /t /e /c /d system
- '<SYSTEM32>\cacls.exe' "%ProgramFiles(x86)%\Windows Defender\MpClient.dll" /t /e /c /d administrators
- '<SYSTEM32>\cacls.exe' "%ProgramFiles(x86)%\Windows Defender\MpClient.dll" /t /e /c /d users
- '<SYSTEM32>\cacls.exe' "%ProgramFiles(x86)%\Windows Defender\MpClient.dll" /t /e /c /d system
- '<SYSTEM32>\cacls.exe' "%ProgramFiles(x86)%\Windows Defender\MpAsDesc.dll" /t /e /c /d administrators
- '<SYSTEM32>\cacls.exe' "%ProgramFiles(x86)%\Windows Defender\MpAsDesc.dll" /t /e /c /d users
- '<SYSTEM32>\cacls.exe' "%ProgramFiles(x86)%\Windows Defender\MpAsDesc.dll" /t /e /c /d system
- '<SYSTEM32>\cacls.exe' "%ProgramFiles(x86)%\Windows Defender" /t /e /c /r "user"
- '<SYSTEM32>\cacls.exe' "%ProgramFiles(x86)%\Windows Defender" /t /e /c /g system:f
- '<SYSTEM32>\cacls.exe' "%ProgramFiles(x86)%\Windows Defender" /t /e /c /g users:f
- '<SYSTEM32>\cacls.exe' "%ProgramFiles(x86)%\Windows Defender\MpOAV.dll" /t /e /c /d system
- '<SYSTEM32>\cacls.exe' "%ProgramFiles(x86)%\Windows Defender" /t /e /c /g administrators:f
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\MpSvc.dll" /t /e /c /d system
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\MpRTP.dll" /t /e /c /d administrators
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\MpRTP.dll" /t /e /c /d users
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\ClamWin" /t /e /c /g system:f
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\DrWeb\drweb.exe" /t /e /c /d system
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\DrWeb" /t /e /c /r "user"
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\DrWeb" /t /e /c /g system:f
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\DrWeb" /t /e /c /g users:f
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\DrWeb" /t /e /c /g administrators:f
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\ClamWin\ClamWin.exe" /t /e /c /d administrators
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\ClamWin\ClamWin.exe" /t /e /c /d users
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\ClamWin\ClamWin.exe" /t /e /c /d system
- '<SYSTEM32>\cacls.exe' "%ProgramFiles(x86)%\Windows Defender\en-US\MpEvMsg.dll.mui" /t /e /c /d administrators
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\DrWeb\drweb.exe" /t /e /c /d administrators
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\ClamWin" /t /e /c /g users:f
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\ClamWin" /t /e /c /g administrators:f
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\CCleaner\CCleaner.exe" /t /e /c /d administrators
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\CCleaner\CCleaner.exe" /t /e /c /d users
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\CCleaner\CCleaner.exe" /t /e /c /d system
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\CCleaner" /t /e /c /r "user"
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\CCleaner" /t /e /c /g system:f
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\CCleaner" /t /e /c /g users:f
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\CCleaner" /t /e /c /g administrators:f
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\ClamWin" /t /e /c /r "user"
- '<SYSTEM32>\cacls.exe' "%ProgramFiles(x86)%\Windows Defender\MpOAV.dll" /t /e /c /d users
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender" /t /e /c /g administrators:f
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender" /t /e /c /r "user"
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender" /t /e /c /g users:f
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\MpRTP.dll" /t /e /c /d system
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\MpOAV.dll" /t /e /c /d administrators
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\MpOAV.dll" /t /e /c /d users
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\MpOAV.dll" /t /e /c /d system
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\MpEvMsg.dll" /t /e /c /d administrators
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\MpEvMsg.dll" /t /e /c /d users
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\MpEvMsg.dll" /t /e /c /d system
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\MpCommu.dll" /t /e /c /d administrators
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender" /t /e /c /g system:f
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\MpCommu.dll" /t /e /c /d users
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\DrWeb\drweb.exe" /t /e /c /d users
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\MpCmdRun.exe" /t /e /c /d users
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\MpCmdRun.exe" /t /e /c /d system
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\MpClient.dll" /t /e /c /d administrators
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\MpClient.dll" /t /e /c /d users
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\MpClient.dll" /t /e /c /d system
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\MpAsDesc.dll" /t /e /c /d administrators
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\MpAsDesc.dll" /t /e /c /d users
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\MpAsDesc.dll" /t /e /c /d system
- '<SYSTEM32>\cacls.exe' "%ProgramFiles%\Windows Defender\MpCommu.dll" /t /e /c /d system
- '%WINDIR%\regedit.exe' /s "%TEMP%\OiFMSxg48k.reg"