Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Encoder.34358

Добавлен в вирусную базу Dr.Web: 2021-09-27

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения
Модифицирует следующие ключи реестра
  • [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Shell' = 'explorer.exe, wscript.exe "C:\bug32\runner.vbs"'
Вредоносные функции
Для затруднения выявления своего присутствия в системе
блокирует запуск следующих системных утилит:
  • Диспетчера задач (Taskmgr)
  • Редактора реестра (RegEdit)
  • Системный антивирус (Защитник Windows)
Запускает большое число процессов
Изменения в файловой системе
Создает следующие файлы
  • %TEMP%\7252.tmp\7253.vbs
  • C:\bug32\scrm.wav
  • C:\bug32\runner.vbs
  • C:\bug32\nokill.bat
  • C:\bug32\msc.wav
  • C:\bug32\kill.bat
  • C:\bug32\jsc.exe
  • C:\bug32\js.bat
  • C:\bug32\jaq.vbs
  • C:\bug32\icon.ico
  • C:\bug32\evl.wav
  • C:\bug32\emptyone.vbs
  • C:\bug32\bx.cur
  • C:\bug32\admin.vbs
  • C:\bug32\ad.exe
  • %TEMP%\7252.tmp\bug32\whitescr.png
  • %TEMP%\7252.tmp\bug32\scrm.wav
  • %TEMP%\7252.tmp\bug32\runner.vbs
  • %TEMP%\7252.tmp\bug32\nokill.bat
  • %TEMP%\7252.tmp\bug32\msc.wav
  • %TEMP%\7252.tmp\bug32\kill.bat
  • %TEMP%\7252.tmp\bug32\jsc.exe
  • %TEMP%\7252.tmp\bug32\js.bat
  • %TEMP%\7252.tmp\bug32\jaq.vbs
  • %TEMP%\7252.tmp\bug32\icon.ico
  • %TEMP%\7252.tmp\bug32\evl.wav
  • %TEMP%\7252.tmp\bug32\emptyone.vbs
  • %TEMP%\7252.tmp\bug32\bx.cur
  • %TEMP%\7252.tmp\bug32\admin.vbs
  • %TEMP%\7252.tmp\bug32\ad.exe
  • C:\bug32\whitescr.png
  • C:\bug32\list.lnk
Удаляет следующие файлы
  • %TEMP%\7252.tmp\7253.vbs
Изменяет следующие файлы
  • %HOMEPATH%\contacts\user.contact
  • %LOCALAPPDATA%\google\chrome\application\42.0.2311.135\default_apps\external_extensions.json
  • %LOCALAPPDATA%\google\chrome\application\42.0.2311.135\default_apps\drive.crx
  • %LOCALAPPDATA%\google\chrome\application\42.0.2311.135\default_apps\docs.crx
  • %LOCALAPPDATA%\google\chrome\application\42.0.2311.135\snapshot_blob.bin
  • %LOCALAPPDATA%\google\chrome\application\42.0.2311.135\resources.pak
  • %LOCALAPPDATA%\google\chrome\application\42.0.2311.135\natives_blob.bin
  • %LOCALAPPDATA%\google\chrome\application\42.0.2311.135\nacl_irt_x86_64.nexe
  • %LOCALAPPDATA%\google\chrome\application\42.0.2311.135\nacl_irt_x86_32.nexe
  • %LOCALAPPDATA%\google\chrome\application\42.0.2311.135\chrome_200_percent.pak
  • %LOCALAPPDATA%\google\chrome\application\42.0.2311.135\chrome_100_percent.pak
  • %LOCALAPPDATA%\google\chrome\application\42.0.2311.135\42.0.2311.135.manifest
  • %LOCALAPPDATA%\google\chrome\user data\safe browsing cookies-journal
  • %LOCALAPPDATA%\google\chrome\user data\safe browsing cookies
  • %LOCALAPPDATA%\google\chrome\user data\local state
  • %LOCALAPPDATA%\google\chrome\user data\first run
  • %LOCALAPPDATA%\google\chrome\application\debug.log
  • %TEMP%\fxsapidebuglogfile.txt
  • %HOMEPATH%\desktop\alert.html
  • %HOMEPATH%\links\recentplaces.lnk
  • %HOMEPATH%\links\downloads.lnk
  • %HOMEPATH%\links\desktop.lnk
  • %HOMEPATH%\desktop\telegram.lnk
  • %HOMEPATH%\desktop\google chrome.lnk
  • %HOMEPATH%\desktop\about.htm
  • %HOMEPATH%\desktop\508softwareandos.doc
  • %HOMEPATH%\desktop\4f0bf7ff71f28.jpeg
  • %HOMEPATH%\desktop\000814251_video_01.avi
  • %LOCALAPPDATA%\google\chrome\application\42.0.2311.135\default_apps\gmail.crx
  • %LOCALAPPDATA%\google\chrome\application\42.0.2311.135\default_apps\search.crx
Изменяет множество файлов.
Изменяет множество файлов пользовательских данных (Trojan.Encoder).
Сетевая активность
Подключается к
  • 'redir.metaservices.microsoft.com':80
  • 'onlinestores.metaservices.microsoft.com':80
TCP
Запросы HTTP GET
  • http://redir.metaservices.microsoft.com/redir/allservices/?sv################################################################################
  • http://onlinestores.metaservices.microsoft.com/serviceswitching/AllServices.aspx?sv################################################################################
  • http://onlinestores.metaservices.microsoft.com/bing/bing.xml
UDP
  • DNS ASK redir.metaservices.microsoft.com
  • DNS ASK onlinestores.metaservices.microsoft.com
Другое
Ищет следующие окна
  • ClassName: 'MS_AutodialMonitor' WindowName: ''
  • ClassName: 'MS_WebcheckMonitor' WindowName: ''
  • ClassName: 'JFWUI2' WindowName: ''
Создает и запускает на исполнение
  • '<SYSTEM32>\wscript.exe' %TEMP%\7252.tmp\7253.vbs
  • '<SYSTEM32>\wscript.exe' "C:\BUG32\admin.vbs"
  • '<SYSTEM32>\wscript.exe' "C:\bug32\jaq.vbs" RunAsAdministrator
Запускает на исполнение
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\__MACOSX\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\_locales\sr\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\_locales\sv\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\_locales\th\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\_locales\tr\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\_locales\uk\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\_locales\vi\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\_locales\zh_CN\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\_locales\zh_TW\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\__MACOSX\_locales\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\__MACOSX\_locales\ar\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\__MACOSX\_locales\bg\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\_locales\hi\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\__MACOSX\_locales\ca\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\__MACOSX\_locales\da\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\__MACOSX\_locales\de\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\__MACOSX\_locales\el\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\__MACOSX\_locales\en\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\__MACOSX\_locales\es\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\__MACOSX\_locales\fi\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\__MACOSX\_locales\fil\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\__MACOSX\_locales\fr\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\__MACOSX\_locales\he\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\__MACOSX\_locales\hi\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\__MACOSX\_locales\hr\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\_locales\sk\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\_locales\sl\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\_locales\ru\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\_locales\ro\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\_locales\pt_PT\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\_locales\bg\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\_locales\ca\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\_locales\cs\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\_locales\da\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\_locales\de\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\_locales\el\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\_locales\en\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\_locales\es\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\_locales\fi\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\_locales\fil\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\_locales\fr\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\__MACOSX\_locales\hu\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\__MACOSX\_locales\cs\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\_locales\he\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\_locales\hu\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\_locales\id\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\_locales\it\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\_locales\ja\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\_locales\ko\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\_locales\lt\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\_locales\lv\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\_locales\nl\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\_locales\no\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\_locales\pl\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\_locales\pt_BR\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\_locales\ar\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\_locales\hr\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\__MACOSX\_locales\id\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\__MACOSX\_locales\it\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\__MACOSX\_locales\ja\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\_locales\en_GB\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\_locales\en_US\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\_locales\es\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\_locales\es_419\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\_locales\et\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\_locales\fi\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\_locales\fil\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\_locales\fr\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\_locales\he\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\_locales\hi\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\_locales\hr\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\_locales\hu\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\_locales\it\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\_locales\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\_locales\ja\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\_locales\ko\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\_locales\lt\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\_locales\lv\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\_locales\nl\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\_locales\no\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\_locales\pl\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\_locales\pt_BR\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\_locales\pt_PT\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\_locales\ro\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\_locales\ru\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\_locales\sk\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\_locales\en\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\__MACOSX\_locales\sv\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\_locales\el\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\__MACOSX\_locales\sr\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\__MACOSX\_locales\ko\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\__MACOSX\_locales\lt\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\__MACOSX\_locales\lv\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\__MACOSX\_locales\nl\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\__MACOSX\_locales\no\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\__MACOSX\_locales\pl\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\__MACOSX\_locales\pt_BR\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\__MACOSX\_locales\pt_PT\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\__MACOSX\_locales\ro\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\__MACOSX\_locales\ru\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\__MACOSX\_locales\sk\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\__MACOSX\_locales\sl\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\_locales\sl\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\_locales\da\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\__MACOSX\_locales\th\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\__MACOSX\_locales\tr\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\__MACOSX\_locales\uk\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\__MACOSX\_locales\vi\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\__MACOSX\_locales\zh_CN\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\__MACOSX\_locales\zh_TW\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\_locales\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\_locales\ar\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\_locales\bg\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\_locales\ca\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\_locales\cs\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\_locales\de\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\_locales\id\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\_locales\sr\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.2_0\_locales\pl\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Microsoft Help\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Mozilla\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Programs\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%TEMP%\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\<INETFILES>\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Thunderbird\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\Application\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\Application\42.0.2311.135\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\Application\42.0.2311.135\default_apps\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%HOMEPATH%\My Documents\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\Application\42.0.2311.135\Extensions\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\Application\42.0.2311.135\Locales\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\Application\42.0.2311.135\PepperFlash\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\Application\42.0.2311.135\VisualElements\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Caps\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\EVWhitelist\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\PepperFlash\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\pnacl\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\SwiftShader\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\WidevineCDM\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Cache\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\History\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Microsoft\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Application Data\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%APPDATA%\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c dir "%HOMEPATH%\" /s/b/o:n/a:d > "C:\BUG32\list.lnk" & echo :ok:>>"C:\bug32\list.lnk" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%HOMEPATH%\AppData\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%HOMEPATH%\Application Data\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%HOMEPATH%\Contacts\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%HOMEPATH%\Cookies\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%HOMEPATH%\Desktop\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%HOMEPATH%\Documents\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%HOMEPATH%\Downloads\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%HOMEPATH%\Favorites\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%HOMEPATH%\Links\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%HOMEPATH%\Local Settings\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\databases\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\Application\42.0.2311.135\Installer\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%HOMEPATH%\Music\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%HOMEPATH%\Pictures\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%HOMEPATH%\PrintHood\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%HOMEPATH%\Recent\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%HOMEPATH%\Saved Games\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%HOMEPATH%\Searches\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%HOMEPATH%\SendTo\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%HOMEPATH%\Start Menu\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%HOMEPATH%\Templates\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%HOMEPATH%\Videos\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%Low\*.*" "*.exe" (со скрытым окном)
  • '%ProgramFiles(x86)%\windows media player\wmplayer.exe'
  • '<SYSTEM32>\cmd.exe' /c ren "%HOMEPATH%\NetHood\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extension Rules\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extension State\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.2_0\_locales\hi\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.2_0\_locales\hr\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.2_0\_locales\hu\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.2_0\_locales\id\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.2_0\_locales\it\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.2_0\_locales\ja\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.2_0\_locales\ko\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.2_0\_locales\lt\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.2_0\_locales\lv\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.2_0\_locales\ms\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.2_0\_locales\nl\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.2_0\_locales\no\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.2_0\_locales\pt_BR\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.2_0\_locales\pt_PT\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.2_0\_locales\ro\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.2_0\_locales\ru\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.2_0\_locales\sk\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.2_0\_locales\sl\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.2_0\_locales\sr\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.2_0\_locales\sv\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.2_0\_locales\th\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.2_0\_locales\tr\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.2_0\_locales\uk\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.2_0\_locales\vi\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.2_0\_locales\zh_CN\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.2_0\_locales\he\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.2_0\_locales\ar\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.2_0\_locales\fr\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.2_0\_locales\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\GPUCache\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\JumpListIcons\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\JumpListIconsOld\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Session Storage\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.0.0.6_0\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.0.0.6_0\__MACOSX\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.2_0\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.2_0\_locales\zh_TW\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.2_0\_locales\fi\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.2_0\_locales\bg\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.2_0\_locales\ca\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.2_0\_locales\cs\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.2_0\_locales\da\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.2_0\_locales\de\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.2_0\_locales\el\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.2_0\_locales\en_GB\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.2_0\_locales\en_US\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.2_0\_locales\es\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.2_0\_locales\es_419\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.2_0\_locales\et\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.2_0\_locales\eu\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c ren "%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.2_0\_locales\fil\*.*" "*.exe" (со скрытым окном)
  • '<SYSTEM32>\wscript.exe' %TEMP%\7252.tmp\7253.vbs (со скрытым окном)

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке