Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Siggen21.32480

Добавлен в вирусную базу Dr.Web: 2023-09-27

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения
Модифицирует следующие ключи реестра
  • [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'WebDrv' = '%WINDIR%\Microsoft.NET\assembly\GAC_32\Microsoft.Tpm.Commands\Driver Web.lnk'
Изменения в файловой системе
Создает следующие файлы
  • %TEMP%\nsk49ad.tmp\uac.dll
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\storage\ext\stor\def\code cache\wasm\index-dir\the-real-index
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\storage\ext\stor\def\code cache\wasm\index
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\storage\ext\stor\def\code cache\js\index-dir\the-real-index
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\storage\ext\stor\def\code cache\js\index
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\site characteristics database\manifest-000004
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\site characteristics database\log.old
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\site characteristics database\log
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\storage\ext\stor\def\dawncache\data_1
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\storage\ext\stor\def\dawncache\data_0
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\site characteristics database\000005.ldb
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\shared_proto_db\metadata\mevon.vbe
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\shared_proto_db\metadata\manifest-000004
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\shared_proto_db\metadata\log.old
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\shared_proto_db\metadata\log
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\shared_proto_db\metadata\current
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\shared_proto_db\metadata\000006.log
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\site characteristics database\current
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\service worker\database\manifest-000002
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\storage\ext\stor\def\dawncache\data_2
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\sync data\leveldb\current
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\sync data\leveldb\000006.log
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\sync data\leveldb\000005.ldb
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\storage\ext\stor\def\session storage\manifest-000002
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\storage\ext\stor\def\session storage\log
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\storage\ext\stor\def\session storage\current
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\storage\ext\stor\def\session storage\000003.log
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\storage\ext\stor\def\network\network persistent state
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\storage\ext\stor\def\local storage\leveldb\manifest-000002
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\storage\ext\stor\def\local storage\leveldb\log
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\storage\ext\stor\def\local storage\leveldb\current
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\storage\ext\stor\def\gpucache\index
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\storage\ext\stor\def\gpucache\data_3
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\storage\ext\stor\def\gpucache\data_2
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\storage\ext\stor\def\gpucache\data_1
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\storage\ext\stor\def\gpucache\data_0
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\storage\ext\stor\def\dawncache\index
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\shared_proto_db\metadata\000005.ldb
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\site characteristics database\000006.log
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\shared_proto_db\manifest-000004
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\shared_proto_db\log.old
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\shared_proto_db\log
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\optimization_guide_prediction_model_downloads\bb589977-b53d-4a07-a4e8-dee50bca4fe8\model-info.pb
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\service worker\cachestorage\cache\d5ed0407\index-dir\the-real-index
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\service worker\cachestorage\cache\d5ed0407\index
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\service worker\cachestorage\cache\index.txt
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\segmentationplatform\segmentinfodb\enovo.ps1
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\optimization_guide_prediction_model_downloads\fa1cbcb5-a0ca-4391-8647-6dd3d72b9bd5\model.tflite
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\optimization_guide_prediction_model_downloads\fa1cbcb5-a0ca-4391-8647-6dd3d72b9bd5\model-info.pb
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\optimization_guide_prediction_model_downloads\bb589977-b53d-4a07-a4e8-dee50bca4fe8\model.tflite
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\optimization_guide_prediction_model_downloads\9e0f69ce-bdd2-484c-b9a3-89ce474260d4\model.tflite
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\service worker\database\current
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\optimization_guide_prediction_model_downloads\9e0f69ce-bdd2-484c-b9a3-89ce474260d4\model-info.pb
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\optimization_guide_prediction_model_downloads\2137666f-2839-4d08-bcfd-cf2531005521\model.tflite
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\optimization_guide_prediction_model_downloads\2137666f-2839-4d08-bcfd-cf2531005521\model-info.pb
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\optimization_guide_prediction_model_downloads\06eebddc-5774-4aae-bb34-06a36cb2a4ef\model.tflite
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\optimization_guide_prediction_model_downloads\06eebddc-5774-4aae-bb34-06a36cb2a4ef\model-info.pb
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\network\transportsecurity
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\network\reporting and nel
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\sync data\leveldb\log
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\storage\ext\stor\def\dawncache\data_3
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\service worker\database\log
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\service worker\scriptcache\2cc80dabc69f58b6_1
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\service worker\database\000003.log
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\shared_proto_db\current
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\shared_proto_db\000005.log
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\sessions\tabs_13330740664117322
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\sessions\tabs_13330739883347693
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\sessions\session_13330740663899403
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\sessions\session_13330739880510606
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\session storage\manifest-000004
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\session storage\log.old
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\session storage\log
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\session storage\current
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\session storage\000006.log
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\session storage\000005.ldb
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\service worker\scriptcache\index-dir\the-real-index
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\service worker\scriptcache\index
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\service worker\scriptcache\4cb013792b196a35_1
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\service worker\scriptcache\4cb013792b196a35_0
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\service worker\scriptcache\2cc80dabc69f58b6_0
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\sync data\leveldb\log.old
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\sync data\leveldb\manifest-000004
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\web applications\manifest resources\aghbiahbpaijignceidepookljebhfak\icons\128.png
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\mediafoundationwidevinecdm\x64\1.0.2512.0\manifest.json
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\mediafoundationwidevinecdm\x64\1.0.2512.0\manifest.fingerprint
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\mediafoundationwidevinecdm\x64\1.0.2512.0\google.widevine.cdm.dll
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\grshadercache\index
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\grshadercache\data_3
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\grshadercache\data_2
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\grshadercache\data_1
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\grshadercache\data_0
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\webstorage\quotamanager
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\web applications\manifest resources\mpnpojknpmmopombnjdcgaaiekajbnjb\icons\96.png
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\web applications\manifest resources\mpnpojknpmmopombnjdcgaaiekajbnjb\icons\64.png
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\web applications\manifest resources\mpnpojknpmmopombnjdcgaaiekajbnjb\icons\48.png
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\web applications\manifest resources\mpnpojknpmmopombnjdcgaaiekajbnjb\icons\32.png
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\web applications\manifest resources\mpnpojknpmmopombnjdcgaaiekajbnjb\icons\256.png
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\web applications\manifest resources\mpnpojknpmmopombnjdcgaaiekajbnjb\icons\192.png
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\web applications\manifest resources\mpnpojknpmmopombnjdcgaaiekajbnjb\icons\128.png
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\web applications\manifest resources\kefjledonklijopmnomlcbpllchaibag\icons\96.png
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\mediafoundationwidevinecdm\x64\1.0.2512.0\_metadata\verified_contents.json
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\shadercache\data_1
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\network\network persistent state
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\shadercache\data_2
  • %TEMP%\etilqs_xsduveqxoj45z0i
  • %TEMP%\etilqs_m6na2up7cjcxyuh
  • %TEMP%\etilqs_fvmtgii1rxacelt
  • %TEMP%\etilqs_4t50j0e1rttk4ps
  • %TEMP%\etilqs_iekrgytgwqxegdw
  • %TEMP%\etilqs_hqc5pdeseso1bg4
  • %TEMP%\etilqs_wwqlfs3pmhhenuj
  • %TEMP%\nsk49ad.tmp\nsexec.dll
  • %WINDIR%\microsoft.net\assembly\gac_32\microsoft.tpm.commands\driver web.lnk
  • %ALLUSERSPROFILE%\microsoft\windows\google\driver web.ico
  • %TEMP%\[ferov]\1.vbs
  • %ALLUSERSPROFILE%\microsoft\windows\google\software reporter tool\software_reporter_tool.log
  • %ALLUSERSPROFILE%\microsoft\windows\google\software reporter tool\software_reporter_tool-sandbox.log
  • %ALLUSERSPROFILE%\microsoft\windows\google\software reporter tool\software_reporter_tool-crashpad.log
  • %ALLUSERSPROFILE%\microsoft\windows\google\software reporter tool\settings.dat
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\shadercache\index
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\shadercache\data_3
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\web applications\manifest resources\kefjledonklijopmnomlcbpllchaibag\icons\64.png
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\web applications\manifest resources\agimnkijcaahngcdmfeangaknmldooml\shortcuts menu icons\1\512.png
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\web applications\manifest resources\kefjledonklijopmnomlcbpllchaibag\icons\48.png
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\web applications\manifest resources\agimnkijcaahngcdmfeangaknmldooml\shortcuts menu icons\0\512.png
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\web applications\manifest resources\agimnkijcaahngcdmfeangaknmldooml\icons monochrome\48.png
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\web applications\manifest resources\agimnkijcaahngcdmfeangaknmldooml\icons monochrome\32.png
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\web applications\manifest resources\agimnkijcaahngcdmfeangaknmldooml\icons monochrome\16.png
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\web applications\manifest resources\agimnkijcaahngcdmfeangaknmldooml\icons\96.png
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\web applications\manifest resources\agimnkijcaahngcdmfeangaknmldooml\icons\64.png
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\web applications\manifest resources\agimnkijcaahngcdmfeangaknmldooml\icons\48.png
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\web applications\manifest resources\agimnkijcaahngcdmfeangaknmldooml\icons\32.png
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\web applications\manifest resources\agimnkijcaahngcdmfeangaknmldooml\icons\256.png
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\web applications\manifest resources\agimnkijcaahngcdmfeangaknmldooml\icons\192.png
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\web applications\manifest resources\agimnkijcaahngcdmfeangaknmldooml\icons\144.png
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\web applications\manifest resources\agimnkijcaahngcdmfeangaknmldooml\icons\128.png
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\web applications\manifest resources\aghbiahbpaijignceidepookljebhfak\icons\96.png
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\web applications\manifest resources\aghbiahbpaijignceidepookljebhfak\icons\64.png
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\web applications\manifest resources\aghbiahbpaijignceidepookljebhfak\icons\48.png
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\web applications\manifest resources\aghbiahbpaijignceidepookljebhfak\icons\32.png
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\web applications\manifest resources\aghbiahbpaijignceidepookljebhfak\icons\256.png
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\web applications\manifest resources\aghbiahbpaijignceidepookljebhfak\icons\192.png
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\web applications\manifest resources\agimnkijcaahngcdmfeangaknmldooml\icons monochrome\512.png
  • %TEMP%\etilqs_l1oetzcxeie3lgo
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\web applications\manifest resources\kefjledonklijopmnomlcbpllchaibag\icons\256.png
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\web applications\manifest resources\agimnkijcaahngcdmfeangaknmldooml\shortcuts menu icons\monochrome\0\512.png
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\web applications\manifest resources\kefjledonklijopmnomlcbpllchaibag\icons\192.png
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\web applications\manifest resources\kefjledonklijopmnomlcbpllchaibag\icons\128.png
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\web applications\manifest resources\fmgjjmmmlfnkbppncabfkddbjimcfncm\icons\96.png
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\web applications\manifest resources\fmgjjmmmlfnkbppncabfkddbjimcfncm\icons\64.png
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\web applications\manifest resources\fmgjjmmmlfnkbppncabfkddbjimcfncm\icons\48.png
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\web applications\manifest resources\fmgjjmmmlfnkbppncabfkddbjimcfncm\icons\32.png
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\web applications\manifest resources\fmgjjmmmlfnkbppncabfkddbjimcfncm\icons\256.png
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\web applications\manifest resources\fmgjjmmmlfnkbppncabfkddbjimcfncm\icons\192.png
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\web applications\manifest resources\fmgjjmmmlfnkbppncabfkddbjimcfncm\icons\128.png
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\web applications\manifest resources\fhihpiojkbmbpdjeoajapmgkhlnakfjf\icons\96.png
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\web applications\manifest resources\fhihpiojkbmbpdjeoajapmgkhlnakfjf\icons\64.png
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\web applications\manifest resources\fhihpiojkbmbpdjeoajapmgkhlnakfjf\icons\48.png
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\web applications\manifest resources\fhihpiojkbmbpdjeoajapmgkhlnakfjf\icons\32.png
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\web applications\manifest resources\fhihpiojkbmbpdjeoajapmgkhlnakfjf\icons\256.png
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\web applications\manifest resources\fhihpiojkbmbpdjeoajapmgkhlnakfjf\icons\192.png
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\web applications\manifest resources\fhihpiojkbmbpdjeoajapmgkhlnakfjf\icons\128.png
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\web applications\manifest resources\agimnkijcaahngcdmfeangaknmldooml\shortcuts menu icons\monochrome\1\512.png
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\web applications\manifest resources\kefjledonklijopmnomlcbpllchaibag\icons\32.png
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\shadercache\data_0
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\network\cookies
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.6_0\_locales\tr\messages.json
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\code cache\js\5d719bcad1ffb8cf_0
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\code cache\js\4f8d1148c964806b_0
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\code cache\js\4ada97de23fe67c3_0
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\code cache\js\3d9ee527e6796dac_0
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\code cache\js\33772a6413e618a1_0
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\code cache\js\335e69ddec2b9ac6_0
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\code cache\js\32f53807fe88dd4e_0
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\code cache\js\6350e573b383f811_0
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\code cache\js\631732ecdb2f90d6_0
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\code cache\js\15209ed4fbb9992a_0
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\code cache\js\0251144d3c387537_0
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\cache\cache_data\index
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\cache\cache_data\data_1
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\cache\cache_data\data_0
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\web data
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\visited links
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\code cache\js\24a30806755ac2bd_0
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\chrome_shutdown_ms.txt
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\code cache\js\6670db7ad75aae81_0
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\dawncache\data_3
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\dawncache\data_2
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\dawncache\data_1
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\dawncache\data_0
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\databases\databases.db
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\code cache\wasm\index-dir\the-real-index
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\code cache\wasm\index
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\code cache\js\index-dir\the-real-index
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\code cache\js\index
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\code cache\js\ff479f47c9d313a4_0
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\code cache\js\fd8161ca3c287c8f_0
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\code cache\js\f249e1bf1134fc1a_0
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\code cache\js\ed01d7363ab2ff3b_0
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\code cache\js\e67d502dc6e8ca73_0
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\code cache\js\c78e2a918d9ad72f_0
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\code cache\js\af648326c31daeac_0
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\code cache\js\a8396ee22f9e626f_0
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\trusted_vault.pb
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\code cache\js\239029b5fd793069_0
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\top sites
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\shortcuts
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\secure preferences
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome_wer.dll
  • %ALLUSERSPROFILE%\microsoft\windows\google\v8_context_snapshot.bin
  • %ALLUSERSPROFILE%\microsoft\windows\google\optimization_guide_internal.dll
  • %ALLUSERSPROFILE%\microsoft\windows\google\notification_helper.exe
  • %ALLUSERSPROFILE%\microsoft\windows\google\nacl_irt_x86_64.nexe
  • %ALLUSERSPROFILE%\microsoft\windows\google\libegl.dll
  • %ALLUSERSPROFILE%\microsoft\windows\google\eventlog_provider.dll
  • %ALLUSERSPROFILE%\microsoft\windows\google\elevation_service.exe
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome_pwa_launcher.exe
  • %ALLUSERSPROFILE%\microsoft\windows\google\vulkan-1.dll
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome_proxy.exe
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome_200_percent.pak
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome_100_percent.pak
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome.exe.sig
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome.dll.sig
  • %ALLUSERSPROFILE%\microsoft\windows\google\114.0.5735.110.manifest
  • %WINDIR%\microsoft.net\assembly\gac_32\system.web\driverweb.vbe
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\dawncache\index
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\code cache\js\71a9046943f460e1_0
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\browsermetrics-spare.pma
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\last version
  • %ALLUSERSPROFILE%\microsoft\windows\google\vk_swiftshader_icd.json
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\preferredapps
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\preferences
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\network action predictor
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\login data for account
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\login data
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\history
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\heavy_ad_intervention_opt_out.db
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\google profile.ico
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\favicons
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\dips
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\affiliation database
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\crashpad\settings.dat
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\browsermetrics\browsermetrics-648264b5-13a4.pma
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\variations
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\module info cache
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\local state
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\last browser
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\extension rules\000006.log
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\extension rules\current
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\extension rules\log
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.6_0\_locales\sv\messages.json
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.6_0\_locales\sr\messages.json
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.6_0\_locales\sl\messages.json
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.6_0\_locales\sk\messages.json
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.6_0\_locales\ru\messages.json
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.6_0\_locales\ro\messages.json
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.6_0\_locales\pt_pt\messages.json
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.6_0\_locales\pt_br\messages.json
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.6_0\_locales\pl\messages.json
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.6_0\_locales\nl\messages.json
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.6_0\_locales\nb\messages.json
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.6_0\_locales\lv\messages.json
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.6_0\_locales\lt\messages.json
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.6_0\_locales\ko\messages.json
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.6_0\_locales\ja\messages.json
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.6_0\_locales\it\messages.json
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.6_0\_locales\id\messages.json
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.6_0\_locales\th\messages.json
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.6_0\_locales\uk\messages.json
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\local storage\leveldb\manifest-000004
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.6_0\_locales\vi\messages.json
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\local storage\leveldb\log
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\local storage\leveldb\current
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\local storage\leveldb\000005.log
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\indexeddb\https_www.youtube.com_0.indexeddb.leveldb\manifest-000002
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\indexeddb\https_www.youtube.com_0.indexeddb.leveldb\log
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\indexeddb\https_www.youtube.com_0.indexeddb.leveldb\current
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\indexeddb\https_www.youtube.com_0.indexeddb.leveldb\000003.log
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\gpucache\index
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\gpucache\data_1
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\gpucache\data_0
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\gcm store\encryption\manifest-000002
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\gcm store\encryption\log
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\gcm store\encryption\current
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.6_0\_metadata\verified_contents.json
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.6_0\_metadata\computed_hashes.json
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.6_0\_locales\zh_tw\messages.json
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.6_0\_locales\zh_cn\messages.json
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.6_0\_locales\hu\messages.json
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.6_0\images\icon_16.png
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.6_0\_locales\hr\messages.json
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.6_0\images\icon_128.png
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.6_0\html\craw_window.html
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.6_0\css\craw_window.css
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.6_0\manifest.json
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.6_0\craw_window.js
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.6_0\craw_background.js
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\extension state\manifest-000004
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\extension state\log.old
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\extension state\log
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\extension state\current
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\extension state\000006.log
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\extension scripts\manifest-000004
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\extension scripts\log.old
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\extension scripts\log
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\extension scripts\current
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\extension scripts\000006.log
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\extension rules\manifest-000004
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\extension rules\log.old
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.6_0\images\flapper.gif
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\local storage\leveldb\log.old
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.6_0\_locales\fr\messages.json
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.6_0\images\topbar_floating_button.png
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.6_0\_locales\fil\messages.json
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.6_0\_locales\fi\messages.json
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.6_0\_locales\et\messages.json
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.6_0\_locales\es_419\messages.json
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.6_0\_locales\es\messages.json
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.6_0\_locales\en_gb\messages.json
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.6_0\_locales\en\messages.json
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.6_0\_locales\el\messages.json
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.6_0\_locales\de\messages.json
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.6_0\_locales\da\messages.json
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.6_0\_locales\cs\messages.json
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.6_0\_locales\ca\messages.json
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.6_0\_locales\bg\messages.json
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.6_0\images\topbar_floating_button_pressed.png
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.6_0\images\topbar_floating_button_maximize.png
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.6_0\images\topbar_floating_button_hover.png
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.6_0\images\topbar_floating_button_close.png
  • %ALLUSERSPROFILE%\microsoft\windows\google\chrome\userdata\default\extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.6_0\_locales\hi\messages.json
  • %TEMP%\etilqs_6mq4qgb7ufkox7q
Удаляет следующие файлы
  • %TEMP%\nsk49ad.tmp\nsexec.dll
  • %TEMP%\nsk49ad.tmp\uac.dll
Сетевая активность
Подключается к
  • 'au######te.geo.opera.com':80
  • 'google.com':80
  • 'au######te.geo.opera.com':443
  • 'se####.yahoo.com':80
  • 'du###uckgo.com':443
  • 'am##on.com':80
  • 'bing.com':80
  • 'se####.yahoo.com':443
  • 'am##on.com':443
  • 'en.###ipedia.org':80
  • 'en.###ipedia.org':443
  • 'si#####ck2.opera.com':80
  • 're###.opera.com':80
TCP
Запросы HTTP GET
  • http://au######te.geo.opera.com/geolocation/
  • http://www.google.com/favicon.ico
  • http://se####.yahoo.com/favicon.ico
  • http://www.am##on.com/favicon.ico
  • http://www.bing.com/s/a/bing_p.ico
  • http://en.###ipedia.org/favicon.ico
  • http://si#####ck2.opera.com/?ho###################################################
  • http://re###.opera.com/www.opera.com/firstrun/
  • http://si#####ck2.opera.com/?ho#################################################
Другие
  • 'au######te.geo.opera.com':443
  • 'du###uckgo.com':443
  • 'se####.yahoo.com':443
  • 'am##on.com':443
  • 'en.###ipedia.org':443
UDP
  • DNS ASK google.com
  • DNS ASK au######te.geo.opera.com
  • DNS ASK se####.yahoo.com
  • DNS ASK du###uckgo.com
  • DNS ASK am##on.com
  • DNS ASK bing.com
  • DNS ASK bi##.#ikimedia.org
  • DNS ASK en.###ipedia.org
  • DNS ASK si#####ck2.opera.com
  • DNS ASK re###.opera.com
Другое
Ищет следующие окна
  • ClassName: 'Opera_MessageWindow' WindowName: '%APPDATA%\Opera Software\Opera Stable'
Создает и запускает на исполнение
  • '%WINDIR%\syswow64\cscript.exe' "%TEMP%\[ferov]\1.vbs" //e:vbscript //B //NOLOGO
  • '%WINDIR%\syswow64\cscript.exe' "%TEMP%\[ferov]\1.vbs" //e:vbscript //B //NOLOGO' (со скрытым окном)
Запускает на исполнение
  • '%ProgramFiles(x86)%\opera\launcher.exe' -noautoupdate -- "http://yandex.ru/"
  • '%ProgramFiles(x86)%\opera\29.0.1795.47\opera.exe' --type=utility --channel="3144.11.1197560167\1689919803" --lang=en-US --enable-proprietary-media-types-playback --ignored=" --type=renderer " /prefetch:-645351001
  • '%ProgramFiles(x86)%\opera\29.0.1795.47\opera.exe' --type=utility --channel="3144.10.822681808\947089803" --lang=en-US --enable-proprietary-media-types-playback --ignored=" --type=renderer " /prefetch:-645351001
  • '%ProgramFiles(x86)%\opera\29.0.1795.47\opera.exe' --type=utility --channel="3144.9.162141041\856154851" --lang=en-US --enable-proprietary-media-types-playback --ignored=" --type=renderer " /prefetch:-645351001
  • '%ProgramFiles(x86)%\opera\29.0.1795.47\opera.exe' --type=utility --channel="3144.8.1672589149\1657705183" --lang=en-US --enable-proprietary-media-types-playback --ignored=" --type=renderer " /prefetch:-645351001
  • '%ProgramFiles(x86)%\opera\29.0.1795.47\opera.exe' --type=utility --channel="3144.7.688309330\1415964557" --lang=en-US --enable-proprietary-media-types-playback --ignored=" --type=renderer " /prefetch:-645351001
  • '%ProgramFiles(x86)%\opera\29.0.1795.47\opera_crashreporter.exe' --type=utility --channel="3144.4.407813598\1081549584" --lang=en-US --no-sandbox --enable-proprietary-media-types-playback /prefetch:-645351001 /crash-reporter-parent-id=1172
  • '%ProgramFiles(x86)%\opera\29.0.1795.47\opera.exe' --type=utility --channel="3144.12.1481072507\1088065132" --lang=en-US --enable-proprietary-media-types-playback --ignored=" --type=renderer " /prefetch:-645351001
  • '%ProgramFiles(x86)%\opera\29.0.1795.47\opera.exe' --type=utility --channel="3144.6.957659481\1465464485" --lang=en-US --enable-proprietary-media-types-playback --ignored=" --type=renderer " /prefetch:-645351001
  • '%ProgramFiles(x86)%\opera\29.0.1795.47\opera.exe' --type=utility --channel="3144.4.407813598\1081549584" --lang=en-US --no-sandbox --enable-proprietary-media-types-playback /prefetch:-645351001
  • '%ProgramFiles(x86)%\opera\29.0.1795.47\opera.exe' --type=renderer --alt-high-dpi-setting=96 --disable-direct-npapi-requests --enable-deferred-image-decoding --lang=en-US --enable-proprietary-media-types-playback --extension-process --enable-we...
  • '%ProgramFiles(x86)%\opera\29.0.1795.47\opera.exe' --type=renderer --alt-high-dpi-setting=96 --disable-direct-npapi-requests --enable-deferred-image-decoding --lang=en-US --enable-proprietary-media-types-playback --disable-client-side-phishing-...
  • '%ProgramFiles(x86)%\opera\29.0.1795.47\opera.exe' --type=gpu-process --channel="3144.0.44186786\1891041556" --enable-proprietary-media-types-playback --supports-dual-gpus=false --gpu-driver-bug-workarounds=1,19,42 --gpu-vendor-id=0x0000 --gpu-...
  • '%ProgramFiles(x86)%\opera\29.0.1795.47\opera_crashreporter.exe' -noautoupdate --ran-launcher -- http://yandex.ru/ /crash-reporter-parent-id=3144
  • '%ProgramFiles(x86)%\opera\29.0.1795.47\opera.exe' -noautoupdate --ran-launcher -- http://yandex.ru/
  • '%ProgramFiles(x86)%\opera\29.0.1795.47\opera.exe' --type=utility --channel="3144.5.776643510\86917874" --lang=en-US --enable-proprietary-media-types-playback --ignored=" --type=renderer " /prefetch:-645351001
  • '%ProgramFiles(x86)%\opera\29.0.1795.47\opera.exe' --type=utility --channel="3144.15.874585957\1828751248" --lang=en-US --enable-proprietary-media-types-playback --ignored=" --type=renderer " /prefetch:-645351001

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке