Техническая информация
- <SYSTEM32>\tasks\microsoft\windows\windowsbackup\realtekcheck
- <SYSTEM32>\tasks\microsoft\windows\windowsbackup\taskcheck
- <SYSTEM32>\tasks\microsoft\windows\windowsbackup\winlogoncheck
- <SYSTEM32>\tasks\microsoft\windows\windowsbackup\onlogoncheck
- ClassName: 'FilemonClass', WindowName: ''
- ClassName: 'PROCMON_WINDOW_CLASS', WindowName: ''
- ClassName: 'RegmonClass', WindowName: ''
- %TEMP%\aut387d.tmp
- %TEMP%\aut77ee.tmp
- %ALLUSERSPROFILE%\microsoft\temp\h.bat
- %CommonProgramFiles%\system\iediagcmd.exe
- %TEMP%\aut387d.tmp
- %TEMP%\aut77ee.tmp
- ClassName: 'File Monitor - Sysinternals: www.sysinternals.com' WindowName: ''
- ClassName: 'Process Monitor - Sysinternals: www.sysinternals.com' WindowName: ''
- ClassName: 'Registry Monitor - Sysinternals: www.sysinternals.com' WindowName: ''
- ClassName: '18467-41' WindowName: ''
- '<SYSTEM32>\schtasks.exe' /create /TN "Microsoft\Windows\WindowsBackup\RealtekCheck" /TR "%ALLUSERSPROFILE%\ReaItekHD\taskhost.exe" /SC MINUTE /MO 1 /RL HIGHEST' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c icacls "%ProgramFiles%\COMODO" /deny %username%:(OI)(CI)(F)' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c icacls "%ProgramFiles%\Enigma Software Group" /deny %username%:(OI)(CI)(F)' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c icacls "%ProgramFiles%\SpyHunter" /deny %username%:(OI)(CI)(F)' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c icacls "%ProgramFiles%\AVAST Software" /deny %username%:(OI)(CI)(F)' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c icacls "%ProgramFiles(x86)%\AVAST Software" /deny %username%:(OI)(CI)(F)' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c icacls "%ALLUSERSPROFILE%\AVAST Software" /deny %username%:(OI)(CI)(F)' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c icacls "%ProgramFiles%\AVG" /deny %username%:(OI)(CI)(F)' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c icacls "%ProgramFiles(x86)%\AVG" /deny %username%:(OI)(CI)(F)' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c icacls "%ALLUSERSPROFILE%\Norton" /deny %username%:(OI)(CI)(F)' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c icacls "%ALLUSERSPROFILE%\Kaspersky Lab Setup Files" /deny %username%:(OI)(CI)(F)' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c icacls "%ALLUSERSPROFILE%\Kaspersky Lab Setup Files" /deny system:(OI)(CI)(F)' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c icacls "%ALLUSERSPROFILE%\Kaspersky Lab" /deny %username%:(OI)(CI)(F)' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c icacls "%ProgramFiles(x86)%\SpyHunter" /deny %username%:(OI)(CI)(F)' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c icacls "%ProgramFiles%\Malwarebytes" /deny %username%:(OI)(CI)(F)' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c icacls "%ALLUSERSPROFILE%\Kaspersky Lab" /deny system:(OI)(CI)(F)' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c icacls "%ProgramFiles(x86)%\Kaspersky Lab" /deny %username%:(OI)(CI)(F)' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c icacls "%ProgramFiles(x86)%\Kaspersky Lab" /deny system:(OI)(CI)(F)' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c icacls "%ProgramFiles%\Bitdefender Agent" /deny %username%:(OI)(CI)(F)' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c icacls "%ProgramFiles%\Bitdefender Agent" /deny system:(OI)(CI)(F)' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c icacls "%ProgramFiles%\DrWeb" /deny %username%:(OI)(CI)(F)' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c icacls "%ProgramFiles%\DrWeb" /deny system:(OI)(CI)(F)' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c icacls "%CommonProgramFiles%\Doctor Web" /deny %username%:(OI)(CI)(F)' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c icacls "%CommonProgramFiles%\Doctor Web" /deny system:(OI)(CI)(F)' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c icacls "%CommonProgramFiles%\AV" /deny %username%:(OI)(CI)(F)' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c icacls "%CommonProgramFiles%\AV" /deny system:(OI)(CI)(F)' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c icacls "%ALLUSERSPROFILE%\Doctor Web" /deny %username%:(OI)(CI)(F)' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c icacls "%ALLUSERSPROFILE%\grizzly" /deny %username%:(OI)(CI)(F)' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c icacls "%ProgramFiles%\Kaspersky Lab" /deny %username%:(OI)(CI)(F)' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c icacls "%ProgramFiles%\Kaspersky Lab" /deny system:(OI)(CI)(F)' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c icacls "%ALLUSERSPROFILE%\360safe" /deny %username%:(OI)(CI)(F)' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c icacls "%ProgramFiles(x86)%\360" /deny %username%:(OI)(CI)(F)' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c icacls C:\FRST /deny system:(OI)(CI)(F)' (со скрытым окном)
- '<SYSTEM32>\schtasks.exe' /create /TN "Microsoft\Windows\WindowsBackup\OnlogonCheck" /TR "%ALLUSERSPROFILE%\ReaItekHD\taskhostw.exe" /SC ONLOGON /RL HIGHEST' (со скрытым окном)
- '<SYSTEM32>\schtasks.exe' /create /TN "Microsoft\Windows\WindowsBackup\TaskCheck" /TR "%ALLUSERSPROFILE%\ReaItekHD\taskhostw.exe" /SC MINUTE /MO 2 /RL HIGHEST' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c %ALLUSERSPROFILE%\Microsoft\temp\H.bat' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c icacls "%ProgramFiles(x86)%\Microsoft JDX" /deny %username%:(OI)(CI)(F)' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c icacls "%ProgramFiles(x86)%\Microsoft JDX" /deny System:(OI)(CI)(F)' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c icacls "%CommonProgramFiles%\System\iediagcmd.exe" /deny %username%:(OI)(CI)(F)' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c icacls "%CommonProgramFiles%\System\iediagcmd.exe" /deny System:(OI)(CI)(F)' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c icacls "%ALLUSERSPROFILE%\microsoft\clr_optimization_v4.0.30318_64" /deny %username%:(OI)(CI)(F)' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c icacls "%ALLUSERSPROFILE%\microsoft\clr_optimization_v4.0.30318_64" /deny System:(OI)(CI)(F)' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c icacls "%WINDIR%\Fonts\Mysql" /deny %username%:(OI)(CI)(F)' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c icacls "%WINDIR%\Fonts\Mysql" /deny System:(OI)(CI)(F)' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c icacls "%ProgramFiles%\Internet Explorer\bin" /deny %username%:(OI)(CI)(F)' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c icacls "%ProgramFiles%\Internet Explorer\bin" /deny system:(OI)(CI)(F)' (со скрытым окном)
- '<SYSTEM32>\schtasks.exe' /create /TN "Microsoft\Windows\WindowsBackup\WinlogonCheck" /TR "%ALLUSERSPROFILE%\ReaItekHD\taskhost.exe" /SC ONLOGON /RL HIGHEST' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c icacls %WINDIR%\speechstracing /deny %username%:(OI)(CI)(F)' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c icacls %ALLUSERSPROFILE%\Malwarebytes /deny %username%:(F)' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c icacls %ALLUSERSPROFILE%\Malwarebytes /deny System:(F)' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c icacls %ALLUSERSPROFILE%\MB3Install /deny %username%:(F)' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c icacls %ALLUSERSPROFILE%\MB3Install /deny System:(F)' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c icacls %ALLUSERSPROFILE%\Indus /deny System:(OI)(CI)(F)' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c icacls %ALLUSERSPROFILE%\Indus /deny %username%:(OI)(CI)(F)' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c icacls C:\AdwCleaner /deny %username%:(OI)(CI)(F)' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c icacls "%ProgramFiles%\ByteFence" /deny %username%:(OI)(CI)(F)' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c icacls C:\KVRT_Data /deny %username%:(OI)(CI)(F)' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c icacls C:\KVRT_Data /deny system:(OI)(CI)(F)' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c icacls C:\KVRT2020_Data /deny %username%:(OI)(CI)(F)' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c icacls C:\KVRT2020_Data /deny system:(OI)(CI)(F)' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c icacls C:\FRST /deny %username%:(OI)(CI)(F)' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c icacls %WINDIR%\speechstracing /deny system:(OI)(CI)(F)' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c icacls "%ProgramFiles(x86)%\Cezurity" /deny %username%:(OI)(CI)(F)' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c icacls "%ProgramFiles%\Cezurity" /deny %username%:(OI)(CI)(F)' (со скрытым окном)
- '<SYSTEM32>\schtasks.exe' /create /TN "Microsoft\Windows\WindowsBackup\RealtekCheck" /TR "%ALLUSERSPROFILE%\ReaItekHD\taskhost.exe" /SC MINUTE /MO 1 /RL HIGHEST
- '<SYSTEM32>\icacls.exe' %ALLUSERSPROFILE%\Indus /deny System:(OI)(CI)(F)
- '<SYSTEM32>\icacls.exe' "%ProgramFiles%\ByteFence" /deny user:(OI)(CI)(F)
- '<SYSTEM32>\cmd.exe' /c icacls "%ProgramFiles%\Kaspersky Lab" /deny system:(OI)(CI)(F)
- '<SYSTEM32>\icacls.exe' %ALLUSERSPROFILE%\Indus /deny user:(OI)(CI)(F)
- '<SYSTEM32>\icacls.exe' %ALLUSERSPROFILE%\MB3Install /deny System:(F)
- '<SYSTEM32>\icacls.exe' %ALLUSERSPROFILE%\Malwarebytes /deny System:(F)
- '<SYSTEM32>\icacls.exe' C:\AdwCleaner /deny user:(OI)(CI)(F)
- '<SYSTEM32>\cmd.exe' /c icacls "%ProgramFiles%\Kaspersky Lab" /deny %username%:(OI)(CI)(F)
- '<SYSTEM32>\icacls.exe' "%ProgramFiles%\Internet Explorer\bin" /deny user:(OI)(CI)(F)
- '<SYSTEM32>\cmd.exe' /c icacls "%ProgramFiles%\AVG" /deny %username%:(OI)(CI)(F)
- '<SYSTEM32>\icacls.exe' %WINDIR%\speechstracing /deny user:(OI)(CI)(F)
- '<SYSTEM32>\icacls.exe' "%ProgramFiles%\Internet Explorer\bin" /deny system:(OI)(CI)(F)
- '<SYSTEM32>\icacls.exe' "%ALLUSERSPROFILE%\microsoft\clr_optimization_v4.0.30318_64" /deny System:(OI)(CI)(F)
- '<SYSTEM32>\icacls.exe' "%WINDIR%\Fonts\Mysql" /deny System:(OI)(CI)(F)
- '<SYSTEM32>\cmd.exe' /c icacls "%ALLUSERSPROFILE%\Kaspersky Lab" /deny system:(OI)(CI)(F)
- '<SYSTEM32>\cmd.exe' /c icacls "%ALLUSERSPROFILE%\Kaspersky Lab" /deny %username%:(OI)(CI)(F)
- '<SYSTEM32>\icacls.exe' "%CommonProgramFiles%\System\iediagcmd.exe" /deny user:(OI)(CI)(F)
- '<SYSTEM32>\cmd.exe' /c icacls "%ALLUSERSPROFILE%\Kaspersky Lab Setup Files" /deny system:(OI)(CI)(F)
- '<SYSTEM32>\cmd.exe' /c icacls "%ALLUSERSPROFILE%\Kaspersky Lab Setup Files" /deny %username%:(OI)(CI)(F)
- '<SYSTEM32>\cmd.exe' /c icacls "%ALLUSERSPROFILE%\Norton" /deny %username%:(OI)(CI)(F)
- '<SYSTEM32>\icacls.exe' %ALLUSERSPROFILE%\MB3Install /deny user:(F)
- '<SYSTEM32>\cmd.exe' /c icacls "%ProgramFiles(x86)%\AVG" /deny %username%:(OI)(CI)(F)
- '<SYSTEM32>\cmd.exe' /c icacls "%ProgramFiles(x86)%\Kaspersky Lab" /deny %username%:(OI)(CI)(F)
- '<SYSTEM32>\icacls.exe' C:\FRST /deny user:(OI)(CI)(F)
- '<SYSTEM32>\cmd.exe' /c icacls "%ProgramFiles%\Cezurity" /deny %username%:(OI)(CI)(F)
- '<SYSTEM32>\cmd.exe' /c icacls "%ProgramFiles(x86)%\Cezurity" /deny %username%:(OI)(CI)(F)
- '<SYSTEM32>\icacls.exe' "%ProgramFiles%\Enigma Software Group" /deny user:(OI)(CI)(F)
- '<SYSTEM32>\icacls.exe' "%ALLUSERSPROFILE%\360safe" /deny user:(OI)(CI)(F)
- '<SYSTEM32>\icacls.exe' "%ProgramFiles(x86)%\360" /deny user:(OI)(CI)(F)
- '<SYSTEM32>\cmd.exe' /c icacls "%ALLUSERSPROFILE%\grizzly" /deny %username%:(OI)(CI)(F)
- '<SYSTEM32>\cmd.exe' /c icacls "%ALLUSERSPROFILE%\Doctor Web" /deny %username%:(OI)(CI)(F)
- '<SYSTEM32>\icacls.exe' C:\FRST /deny system:(OI)(CI)(F)
- '<SYSTEM32>\cmd.exe' /c icacls "%CommonProgramFiles%\AV" /deny system:(OI)(CI)(F)
- '<SYSTEM32>\cmd.exe' /c icacls "%ProgramFiles%\Bitdefender Agent" /deny %username%:(OI)(CI)(F)
- '<SYSTEM32>\cmd.exe' /c icacls "%ProgramFiles(x86)%\Kaspersky Lab" /deny system:(OI)(CI)(F)
- '<SYSTEM32>\cmd.exe' /c icacls "%CommonProgramFiles%\Doctor Web" /deny system:(OI)(CI)(F)
- '<SYSTEM32>\cmd.exe' /c icacls "%CommonProgramFiles%\Doctor Web" /deny %username%:(OI)(CI)(F)
- '<SYSTEM32>\icacls.exe' C:\KVRT2020_Data /deny system:(OI)(CI)(F)
- '<SYSTEM32>\cmd.exe' /c icacls "%ProgramFiles%\DrWeb" /deny system:(OI)(CI)(F)
- '<SYSTEM32>\icacls.exe' C:\KVRT_Data /deny user:(OI)(CI)(F)
- '<SYSTEM32>\cmd.exe' /c icacls "%ProgramFiles%\DrWeb" /deny %username%:(OI)(CI)(F)
- '<SYSTEM32>\icacls.exe' C:\KVRT2020_Data /deny user:(OI)(CI)(F)
- '<SYSTEM32>\cmd.exe' /c icacls "%ProgramFiles%\Bitdefender Agent" /deny system:(OI)(CI)(F)
- '<SYSTEM32>\icacls.exe' C:\KVRT_Data /deny system:(OI)(CI)(F)
- '<SYSTEM32>\cmd.exe' /c icacls "%CommonProgramFiles%\AV" /deny %username%:(OI)(CI)(F)
- '<SYSTEM32>\icacls.exe' %ALLUSERSPROFILE%\Malwarebytes /deny user:(F)
- '<SYSTEM32>\cmd.exe' /c icacls "%ALLUSERSPROFILE%\AVAST Software" /deny %username%:(OI)(CI)(F)
- '<SYSTEM32>\taskeng.exe' {9006921A-232E-462C-944F-58F256FF0FC2} S-1-5-21-1960123792-2022915161-3775307078-1001:azjvyubd\user:Interactive:[1]
- '<SYSTEM32>\cmd.exe' /c icacls %ALLUSERSPROFILE%\Malwarebytes /deny System:(F)
- '<SYSTEM32>\cmd.exe' /c icacls %ALLUSERSPROFILE%\Malwarebytes /deny %username%:(F)
- '<SYSTEM32>\icacls.exe' "%ProgramFiles(x86)%\Microsoft JDX" /deny System:(OI)(CI)(F)
- '<SYSTEM32>\cmd.exe' /c icacls %WINDIR%\speechstracing /deny system:(OI)(CI)(F)
- '<SYSTEM32>\cmd.exe' /c icacls %WINDIR%\speechstracing /deny %username%:(OI)(CI)(F)
- '<SYSTEM32>\cmd.exe' /c icacls "%ProgramFiles%\Internet Explorer\bin" /deny system:(OI)(CI)(F)
- '<SYSTEM32>\cmd.exe' /c icacls "%ProgramFiles%\Internet Explorer\bin" /deny %username%:(OI)(CI)(F)
- '<SYSTEM32>\cmd.exe' /c icacls "%WINDIR%\Fonts\Mysql" /deny System:(OI)(CI)(F)
- '<SYSTEM32>\cmd.exe' /c icacls %ALLUSERSPROFILE%\MB3Install /deny System:(F)
- '<SYSTEM32>\cmd.exe' /c icacls "%WINDIR%\Fonts\Mysql" /deny %username%:(OI)(CI)(F)
- '<SYSTEM32>\cmd.exe' /c icacls "%ALLUSERSPROFILE%\microsoft\clr_optimization_v4.0.30318_64" /deny %username%:(OI)(CI)(F)
- '<SYSTEM32>\cmd.exe' /c icacls "%CommonProgramFiles%\System\iediagcmd.exe" /deny System:(OI)(CI)(F)
- '<SYSTEM32>\cmd.exe' /c icacls "%CommonProgramFiles%\System\iediagcmd.exe" /deny %username%:(OI)(CI)(F)
- '<SYSTEM32>\cmd.exe' /c icacls "%ProgramFiles(x86)%\Microsoft JDX" /deny System:(OI)(CI)(F)
- '<SYSTEM32>\cmd.exe' /c icacls "%ProgramFiles(x86)%\Microsoft JDX" /deny %username%:(OI)(CI)(F)
- '<SYSTEM32>\cmd.exe' /c %ALLUSERSPROFILE%\Microsoft\temp\H.bat
- '<SYSTEM32>\schtasks.exe' /create /TN "Microsoft\Windows\WindowsBackup\TaskCheck" /TR "%ALLUSERSPROFILE%\ReaItekHD\taskhostw.exe" /SC MINUTE /MO 2 /RL HIGHEST
- '<SYSTEM32>\schtasks.exe' /create /TN "Microsoft\Windows\WindowsBackup\OnlogonCheck" /TR "%ALLUSERSPROFILE%\ReaItekHD\taskhostw.exe" /SC ONLOGON /RL HIGHEST
- '<SYSTEM32>\schtasks.exe' /create /TN "Microsoft\Windows\WindowsBackup\WinlogonCheck" /TR "%ALLUSERSPROFILE%\ReaItekHD\taskhost.exe" /SC ONLOGON /RL HIGHEST
- '<SYSTEM32>\cmd.exe' /c icacls "%ALLUSERSPROFILE%\microsoft\clr_optimization_v4.0.30318_64" /deny System:(OI)(CI)(F)
- '<SYSTEM32>\icacls.exe' "%ALLUSERSPROFILE%\microsoft\clr_optimization_v4.0.30318_64" /deny user:(OI)(CI)(F)
- '<SYSTEM32>\cmd.exe' /c icacls %ALLUSERSPROFILE%\MB3Install /deny %username%:(F)
- '<SYSTEM32>\cmd.exe' /c icacls %ALLUSERSPROFILE%\Indus /deny System:(OI)(CI)(F)
- '<SYSTEM32>\icacls.exe' "%WINDIR%\Fonts\Mysql" /deny user:(OI)(CI)(F)
- '<SYSTEM32>\cmd.exe' /c icacls "%ProgramFiles(x86)%\SpyHunter" /deny %username%:(OI)(CI)(F)
- '<SYSTEM32>\icacls.exe' %WINDIR%\speechstracing /deny system:(OI)(CI)(F)
- '<SYSTEM32>\cmd.exe' /c icacls "%ProgramFiles(x86)%\AVAST Software" /deny %username%:(OI)(CI)(F)
- '<SYSTEM32>\cmd.exe' /c icacls "%ProgramFiles%\AVAST Software" /deny %username%:(OI)(CI)(F)
- '<SYSTEM32>\cmd.exe' /c icacls "%ProgramFiles%\SpyHunter" /deny %username%:(OI)(CI)(F)
- '<SYSTEM32>\icacls.exe' "%CommonProgramFiles%\System\iediagcmd.exe" /deny System:(OI)(CI)(F)
- '<SYSTEM32>\cmd.exe' /c icacls "%ProgramFiles%\Enigma Software Group" /deny %username%:(OI)(CI)(F)
- '<SYSTEM32>\cmd.exe' /c icacls "%ProgramFiles%\COMODO" /deny %username%:(OI)(CI)(F)
- '<SYSTEM32>\cmd.exe' /c icacls "%ProgramFiles%\Malwarebytes" /deny %username%:(OI)(CI)(F)
- '<SYSTEM32>\icacls.exe' "%ProgramFiles(x86)%\Microsoft JDX" /deny user:(OI)(CI)(F)
- '<SYSTEM32>\cmd.exe' /c icacls "%ALLUSERSPROFILE%\360safe" /deny %username%:(OI)(CI)(F)
- '<SYSTEM32>\cmd.exe' /c icacls %ALLUSERSPROFILE%\Indus /deny %username%:(OI)(CI)(F)
- '<SYSTEM32>\cmd.exe' /c icacls "%ProgramFiles(x86)%\360" /deny %username%:(OI)(CI)(F)
- '<SYSTEM32>\cmd.exe' /c icacls C:\FRST /deny system:(OI)(CI)(F)
- '<SYSTEM32>\cmd.exe' /c icacls C:\FRST /deny %username%:(OI)(CI)(F)
- '<SYSTEM32>\cmd.exe' /c icacls C:\KVRT2020_Data /deny system:(OI)(CI)(F)
- '<SYSTEM32>\cmd.exe' /c icacls C:\KVRT2020_Data /deny %username%:(OI)(CI)(F)
- '<SYSTEM32>\cmd.exe' /c icacls C:\KVRT_Data /deny system:(OI)(CI)(F)
- '<SYSTEM32>\cmd.exe' /c icacls C:\KVRT_Data /deny %username%:(OI)(CI)(F)
- '<SYSTEM32>\cmd.exe' /c icacls "%ProgramFiles%\ByteFence" /deny %username%:(OI)(CI)(F)
- '<SYSTEM32>\cmd.exe' /c icacls C:\AdwCleaner /deny %username%:(OI)(CI)(F)
- '<SYSTEM32>\icacls.exe' "%ProgramFiles(x86)%\SpyHunter" /deny user:(OI)(CI)(F)
- '<SYSTEM32>\icacls.exe' "%ProgramFiles%\Malwarebytes" /deny user:(OI)(CI)(F)