Смотрите видео ниже, чтобы узнать, как установить наш сайт в качестве веб-приложения на домашнем экране.
Примечание: Эта возможность может быть недоступна в некоторых браузерах.
Внимание. Восстановление баз 1С7, 1C8 и Mssql после атаки шифровальщика, подробности и отзывы читайте в профильной теме.
Внимание. Восстановление архивов RAR и ZIP, образов Acronis и виртуальных машин, баз почтовых программ после атаки шифровальщика, подробности и отзывы читайте в профильной теме.
Будем чистить...Версия 2.0, расшифровки под нее нет, увы. Система после переустановки или будем чистить?
Start::
CreateRestorePoint:
VirusTotal: C:\Users\User2\appdata\local\temp\2\svcneu.exe;
HKU\S-1-5-21-453557850-3216762930-3987295653-1001\...\Run: [A7C53991-1BCC6E82hta] => C:\Users\User2\AppData\Local\Temp\how_to_decrypt.hta [6034 2020-08-25] () [File not signed] <==== ATTENTION
HKU\S-1-5-21-453557850-3216762930-3987295653-1001\...\Run: [A7C53991-1BCC6E82] => C:\Users\User2\appdata\local\temp\2\svcneu.exe [205312 2020-07-22] () [File not signed] <==== ATTENTION
C:\Users\User2\appdata\local\temp\2\svcneu.exe
2020-08-25 17:42 - 2020-08-25 17:42 - 000006034 _____ C:\Users\Администратор.WIN-MKP2I8HF30U\how_to_decrypt.hta
2020-08-25 17:42 - 2020-08-25 17:42 - 000006034 _____ C:\Users\Администратор.WIN-MKP2I8HF30U\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2020-08-25 17:42 - 2020-08-25 17:42 - 000006034 _____ C:\how_to_decrypt.hta
2020-08-25 17:41 - 2020-08-25 17:41 - 000006034 _____ C:\Users\Администратор.WIN-MKP2I8HF30U\Downloads\how_to_decrypt.hta
2020-08-25 17:41 - 2020-08-25 17:41 - 000006034 _____ C:\Users\Администратор.WIN-MKP2I8HF30U\Documents\how_to_decrypt.hta
2020-08-25 17:41 - 2020-08-25 17:41 - 000006034 _____ C:\Users\Администратор.WIN-MKP2I8HF30U\Desktop\how_to_decrypt.hta
2020-08-25 17:41 - 2020-08-25 17:41 - 000006034 _____ C:\Users\Администратор.WIN-MKP2I8HF30U\AppData\Roaming\how_to_decrypt.hta
2020-08-25 17:41 - 2020-08-25 17:41 - 000006034 _____ C:\Users\Администратор.WIN-MKP2I8HF30U\AppData\how_to_decrypt.hta
2020-08-25 17:38 - 2020-08-25 17:38 - 000006034 _____ C:\Users\Администратор.WIN-MKP2I8HF30U\AppData\LocalLow\how_to_decrypt.hta
2020-08-25 17:38 - 2020-08-25 17:38 - 000006034 _____ C:\Users\Администратор.WIN-MKP2I8HF30U\AppData\Local\Temp\how_to_decrypt.hta
2020-08-25 17:37 - 2020-08-25 17:37 - 000006034 _____ C:\Users\Администратор\how_to_decrypt.hta
2020-08-25 17:37 - 2020-08-25 17:37 - 000006034 _____ C:\Users\Администратор\Downloads\how_to_decrypt.hta
2020-08-25 17:37 - 2020-08-25 17:37 - 000006034 _____ C:\Users\Администратор\Documents\how_to_decrypt.hta
2020-08-25 17:37 - 2020-08-25 17:37 - 000006034 _____ C:\Users\Администратор\Desktop\how_to_decrypt.hta
2020-08-25 17:37 - 2020-08-25 17:37 - 000006034 _____ C:\Users\Администратор\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2020-08-25 17:37 - 2020-08-25 17:37 - 000006034 _____ C:\Users\Администратор\AppData\Roaming\how_to_decrypt.hta
2020-08-25 17:37 - 2020-08-25 17:37 - 000006034 _____ C:\Users\Администратор\AppData\LocalLow\how_to_decrypt.hta
2020-08-25 17:37 - 2020-08-25 17:37 - 000006034 _____ C:\Users\Администратор\AppData\Local\Temp\how_to_decrypt.hta
2020-08-25 17:37 - 2020-08-25 17:37 - 000006034 _____ C:\Users\Администратор\AppData\how_to_decrypt.hta
2020-08-25 17:37 - 2020-08-25 17:37 - 000006034 _____ C:\Users\User2\how_to_decrypt.hta
2020-08-25 17:37 - 2020-08-25 17:37 - 000006034 _____ C:\Users\User2\Downloads\how_to_decrypt.hta
2020-08-25 17:37 - 2020-08-25 17:37 - 000006034 _____ C:\Users\User2\Documents\how_to_decrypt.hta
2020-08-25 17:37 - 2020-08-25 17:37 - 000006034 _____ C:\Users\User2\Desktop\how_to_decrypt.hta
2020-08-25 17:37 - 2020-08-25 17:37 - 000006034 _____ C:\Users\User2\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2020-08-25 17:37 - 2020-08-25 17:37 - 000006034 _____ C:\Users\User2\AppData\Roaming\how_to_decrypt.hta
2020-08-25 17:37 - 2020-08-25 17:37 - 000006034 _____ C:\Users\User2\AppData\LocalLow\how_to_decrypt.hta
2020-08-25 17:37 - 2020-08-25 17:37 - 000006034 _____ C:\Users\User2\AppData\how_to_decrypt.hta
2020-08-25 17:37 - 2020-08-25 17:37 - 000006034 _____ C:\Users\User1\how_to_decrypt.hta
2020-08-25 17:37 - 2020-08-25 17:37 - 000006034 _____ C:\Users\User1\Downloads\how_to_decrypt.hta
2020-08-25 17:37 - 2020-08-25 17:37 - 000006034 _____ C:\Users\User1\Documents\how_to_decrypt.hta
2020-08-25 17:37 - 2020-08-25 17:37 - 000006034 _____ C:\Users\User1\Desktop\how_to_decrypt.hta
2020-08-25 17:37 - 2020-08-25 17:37 - 000006034 _____ C:\Users\User1\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2020-08-25 17:37 - 2020-08-25 17:37 - 000006034 _____ C:\Users\User1\AppData\Roaming\how_to_decrypt.hta
2020-08-25 17:37 - 2020-08-25 17:37 - 000006034 _____ C:\Users\User1\AppData\LocalLow\how_to_decrypt.hta
2020-08-25 17:37 - 2020-08-25 17:37 - 000006034 _____ C:\Users\User1\AppData\Local\Temp\how_to_decrypt.hta
2020-08-25 17:37 - 2020-08-25 17:37 - 000006034 _____ C:\Users\User1\AppData\how_to_decrypt.hta
2020-08-25 17:36 - 2020-08-25 17:36 - 000006034 _____ C:\Users\Все пользователи\how_to_decrypt.hta
2020-08-25 17:36 - 2020-08-25 17:36 - 000006034 _____ C:\Users\systembackup\how_to_decrypt.hta
2020-08-25 17:36 - 2020-08-25 17:36 - 000006034 _____ C:\Users\Public\how_to_decrypt.hta
2020-08-25 17:36 - 2020-08-25 17:36 - 000006034 _____ C:\Users\Public\Downloads\how_to_decrypt.hta
2020-08-25 17:36 - 2020-08-25 17:36 - 000006034 _____ C:\Users\Public\Documents\how_to_decrypt.hta
2020-08-25 17:36 - 2020-08-25 17:36 - 000006034 _____ C:\Users\Public\Desktop\how_to_decrypt.hta
2020-08-25 17:36 - 2020-08-25 17:36 - 000006034 _____ C:\Users\how_to_decrypt.hta
2020-08-25 17:36 - 2020-08-25 17:36 - 000006034 _____ C:\Users\Default\how_to_decrypt.hta
2020-08-25 17:36 - 2020-08-25 17:36 - 000006034 _____ C:\Users\Default\Downloads\how_to_decrypt.hta
2020-08-25 17:36 - 2020-08-25 17:36 - 000006034 _____ C:\Users\Default\Documents\how_to_decrypt.hta
2020-08-25 17:36 - 2020-08-25 17:36 - 000006034 _____ C:\Users\Default\Desktop\how_to_decrypt.hta
2020-08-25 17:36 - 2020-08-25 17:36 - 000006034 _____ C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2020-08-25 17:36 - 2020-08-25 17:36 - 000006034 _____ C:\Users\Default\AppData\Roaming\how_to_decrypt.hta
2020-08-25 17:36 - 2020-08-25 17:36 - 000006034 _____ C:\Users\Default\AppData\Local\Temp\how_to_decrypt.hta
2020-08-25 17:36 - 2020-08-25 17:36 - 000006034 _____ C:\Users\Default\AppData\how_to_decrypt.hta
2020-08-25 17:36 - 2020-08-25 17:36 - 000006034 _____ C:\Users\Default User\how_to_decrypt.hta
2020-08-25 17:36 - 2020-08-25 17:36 - 000006034 _____ C:\Users\Default User\Downloads\how_to_decrypt.hta
2020-08-25 17:36 - 2020-08-25 17:36 - 000006034 _____ C:\Users\Default User\Documents\how_to_decrypt.hta
2020-08-25 17:36 - 2020-08-25 17:36 - 000006034 _____ C:\Users\Default User\Desktop\how_to_decrypt.hta
2020-08-25 17:36 - 2020-08-25 17:36 - 000006034 _____ C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2020-08-25 17:36 - 2020-08-25 17:36 - 000006034 _____ C:\Users\Default User\AppData\Roaming\how_to_decrypt.hta
2020-08-25 17:36 - 2020-08-25 17:36 - 000006034 _____ C:\Users\Default User\AppData\Local\Temp\how_to_decrypt.hta
2020-08-25 17:36 - 2020-08-25 17:36 - 000006034 _____ C:\Users\Default User\AppData\how_to_decrypt.hta
2020-08-25 17:36 - 2020-08-25 17:36 - 000006034 _____ C:\ProgramData\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2020-08-25 17:36 - 2020-08-25 17:36 - 000006034 _____ C:\ProgramData\how_to_decrypt.hta
2020-08-25 17:35 - 2020-08-25 17:35 - 000006034 _____ C:\Users\User2\AppData\Local\Temp\how_to_decrypt.hta
2020-08-25 17:41 - 2020-08-25 17:41 - 000006034 _____ () C:\Users\Администратор.WIN-MKP2I8HF30U\AppData\Roaming\how_to_decrypt.hta
2020-08-25 17:41 - 2020-08-25 17:41 - 000006034 _____ () C:\Users\Администратор.WIN-MKP2I8HF30U\AppData\Roaming\Microsoft\how_to_decrypt.hta
2020-08-25 17:37 - 2020-08-25 17:37 - 000006034 _____ () C:\Users\Администратор.WIN-MKP2I8HF30U\AppData\Local\how_to_decrypt.hta
End::
RDP отключили, все создавались нами.HKU\S-1-5-21-453557850-3216762930-3987295653-1001\...\Run: [Desktop_Locker_456] => C:\Users\User2\Music\Desktop_Locker.exe [279303 2019-04-24] () [File not signed] - ваше?
Примите к сведению - после выполнения скрипта все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, куки и кэш будут очищены.
Компьютер будет перезагружен автоматически.
- Отключите до перезагрузки антивирус.
- Выделите следующий код:
Код:Start:: CreateRestorePoint: VirusTotal: C:\Users\User2\appdata\local\temp\2\svcneu.exe; HKU\S-1-5-21-453557850-3216762930-3987295653-1001\...\Run: [A7C53991-1BCC6E82hta] => C:\Users\User2\AppData\Local\Temp\how_to_decrypt.hta [6034 2020-08-25] () [File not signed] <==== ATTENTION HKU\S-1-5-21-453557850-3216762930-3987295653-1001\...\Run: [A7C53991-1BCC6E82] => C:\Users\User2\appdata\local\temp\2\svcneu.exe [205312 2020-07-22] () [File not signed] <==== ATTENTION C:\Users\User2\appdata\local\temp\2\svcneu.exe 2020-08-25 17:42 - 2020-08-25 17:42 - 000006034 _____ C:\Users\Администратор.WIN-MKP2I8HF30U\how_to_decrypt.hta 2020-08-25 17:42 - 2020-08-25 17:42 - 000006034 _____ C:\Users\Администратор.WIN-MKP2I8HF30U\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta 2020-08-25 17:42 - 2020-08-25 17:42 - 000006034 _____ C:\how_to_decrypt.hta 2020-08-25 17:41 - 2020-08-25 17:41 - 000006034 _____ C:\Users\Администратор.WIN-MKP2I8HF30U\Downloads\how_to_decrypt.hta 2020-08-25 17:41 - 2020-08-25 17:41 - 000006034 _____ C:\Users\Администратор.WIN-MKP2I8HF30U\Documents\how_to_decrypt.hta 2020-08-25 17:41 - 2020-08-25 17:41 - 000006034 _____ C:\Users\Администратор.WIN-MKP2I8HF30U\Desktop\how_to_decrypt.hta 2020-08-25 17:41 - 2020-08-25 17:41 - 000006034 _____ C:\Users\Администратор.WIN-MKP2I8HF30U\AppData\Roaming\how_to_decrypt.hta 2020-08-25 17:41 - 2020-08-25 17:41 - 000006034 _____ C:\Users\Администратор.WIN-MKP2I8HF30U\AppData\how_to_decrypt.hta 2020-08-25 17:38 - 2020-08-25 17:38 - 000006034 _____ C:\Users\Администратор.WIN-MKP2I8HF30U\AppData\LocalLow\how_to_decrypt.hta 2020-08-25 17:38 - 2020-08-25 17:38 - 000006034 _____ C:\Users\Администратор.WIN-MKP2I8HF30U\AppData\Local\Temp\how_to_decrypt.hta 2020-08-25 17:37 - 2020-08-25 17:37 - 000006034 _____ C:\Users\Администратор\how_to_decrypt.hta 2020-08-25 17:37 - 2020-08-25 17:37 - 000006034 _____ C:\Users\Администратор\Downloads\how_to_decrypt.hta 2020-08-25 17:37 - 2020-08-25 17:37 - 000006034 _____ C:\Users\Администратор\Documents\how_to_decrypt.hta 2020-08-25 17:37 - 2020-08-25 17:37 - 000006034 _____ C:\Users\Администратор\Desktop\how_to_decrypt.hta 2020-08-25 17:37 - 2020-08-25 17:37 - 000006034 _____ C:\Users\Администратор\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta 2020-08-25 17:37 - 2020-08-25 17:37 - 000006034 _____ C:\Users\Администратор\AppData\Roaming\how_to_decrypt.hta 2020-08-25 17:37 - 2020-08-25 17:37 - 000006034 _____ C:\Users\Администратор\AppData\LocalLow\how_to_decrypt.hta 2020-08-25 17:37 - 2020-08-25 17:37 - 000006034 _____ C:\Users\Администратор\AppData\Local\Temp\how_to_decrypt.hta 2020-08-25 17:37 - 2020-08-25 17:37 - 000006034 _____ C:\Users\Администратор\AppData\how_to_decrypt.hta 2020-08-25 17:37 - 2020-08-25 17:37 - 000006034 _____ C:\Users\User2\how_to_decrypt.hta 2020-08-25 17:37 - 2020-08-25 17:37 - 000006034 _____ C:\Users\User2\Downloads\how_to_decrypt.hta 2020-08-25 17:37 - 2020-08-25 17:37 - 000006034 _____ C:\Users\User2\Documents\how_to_decrypt.hta 2020-08-25 17:37 - 2020-08-25 17:37 - 000006034 _____ C:\Users\User2\Desktop\how_to_decrypt.hta 2020-08-25 17:37 - 2020-08-25 17:37 - 000006034 _____ C:\Users\User2\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta 2020-08-25 17:37 - 2020-08-25 17:37 - 000006034 _____ C:\Users\User2\AppData\Roaming\how_to_decrypt.hta 2020-08-25 17:37 - 2020-08-25 17:37 - 000006034 _____ C:\Users\User2\AppData\LocalLow\how_to_decrypt.hta 2020-08-25 17:37 - 2020-08-25 17:37 - 000006034 _____ C:\Users\User2\AppData\how_to_decrypt.hta 2020-08-25 17:37 - 2020-08-25 17:37 - 000006034 _____ C:\Users\User1\how_to_decrypt.hta 2020-08-25 17:37 - 2020-08-25 17:37 - 000006034 _____ C:\Users\User1\Downloads\how_to_decrypt.hta 2020-08-25 17:37 - 2020-08-25 17:37 - 000006034 _____ C:\Users\User1\Documents\how_to_decrypt.hta 2020-08-25 17:37 - 2020-08-25 17:37 - 000006034 _____ C:\Users\User1\Desktop\how_to_decrypt.hta 2020-08-25 17:37 - 2020-08-25 17:37 - 000006034 _____ C:\Users\User1\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta 2020-08-25 17:37 - 2020-08-25 17:37 - 000006034 _____ C:\Users\User1\AppData\Roaming\how_to_decrypt.hta 2020-08-25 17:37 - 2020-08-25 17:37 - 000006034 _____ C:\Users\User1\AppData\LocalLow\how_to_decrypt.hta 2020-08-25 17:37 - 2020-08-25 17:37 - 000006034 _____ C:\Users\User1\AppData\Local\Temp\how_to_decrypt.hta 2020-08-25 17:37 - 2020-08-25 17:37 - 000006034 _____ C:\Users\User1\AppData\how_to_decrypt.hta 2020-08-25 17:36 - 2020-08-25 17:36 - 000006034 _____ C:\Users\Все пользователи\how_to_decrypt.hta 2020-08-25 17:36 - 2020-08-25 17:36 - 000006034 _____ C:\Users\systembackup\how_to_decrypt.hta 2020-08-25 17:36 - 2020-08-25 17:36 - 000006034 _____ C:\Users\Public\how_to_decrypt.hta 2020-08-25 17:36 - 2020-08-25 17:36 - 000006034 _____ C:\Users\Public\Downloads\how_to_decrypt.hta 2020-08-25 17:36 - 2020-08-25 17:36 - 000006034 _____ C:\Users\Public\Documents\how_to_decrypt.hta 2020-08-25 17:36 - 2020-08-25 17:36 - 000006034 _____ C:\Users\Public\Desktop\how_to_decrypt.hta 2020-08-25 17:36 - 2020-08-25 17:36 - 000006034 _____ C:\Users\how_to_decrypt.hta 2020-08-25 17:36 - 2020-08-25 17:36 - 000006034 _____ C:\Users\Default\how_to_decrypt.hta 2020-08-25 17:36 - 2020-08-25 17:36 - 000006034 _____ C:\Users\Default\Downloads\how_to_decrypt.hta 2020-08-25 17:36 - 2020-08-25 17:36 - 000006034 _____ C:\Users\Default\Documents\how_to_decrypt.hta 2020-08-25 17:36 - 2020-08-25 17:36 - 000006034 _____ C:\Users\Default\Desktop\how_to_decrypt.hta 2020-08-25 17:36 - 2020-08-25 17:36 - 000006034 _____ C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta 2020-08-25 17:36 - 2020-08-25 17:36 - 000006034 _____ C:\Users\Default\AppData\Roaming\how_to_decrypt.hta 2020-08-25 17:36 - 2020-08-25 17:36 - 000006034 _____ C:\Users\Default\AppData\Local\Temp\how_to_decrypt.hta 2020-08-25 17:36 - 2020-08-25 17:36 - 000006034 _____ C:\Users\Default\AppData\how_to_decrypt.hta 2020-08-25 17:36 - 2020-08-25 17:36 - 000006034 _____ C:\Users\Default User\how_to_decrypt.hta 2020-08-25 17:36 - 2020-08-25 17:36 - 000006034 _____ C:\Users\Default User\Downloads\how_to_decrypt.hta 2020-08-25 17:36 - 2020-08-25 17:36 - 000006034 _____ C:\Users\Default User\Documents\how_to_decrypt.hta 2020-08-25 17:36 - 2020-08-25 17:36 - 000006034 _____ C:\Users\Default User\Desktop\how_to_decrypt.hta 2020-08-25 17:36 - 2020-08-25 17:36 - 000006034 _____ C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta 2020-08-25 17:36 - 2020-08-25 17:36 - 000006034 _____ C:\Users\Default User\AppData\Roaming\how_to_decrypt.hta 2020-08-25 17:36 - 2020-08-25 17:36 - 000006034 _____ C:\Users\Default User\AppData\Local\Temp\how_to_decrypt.hta 2020-08-25 17:36 - 2020-08-25 17:36 - 000006034 _____ C:\Users\Default User\AppData\how_to_decrypt.hta 2020-08-25 17:36 - 2020-08-25 17:36 - 000006034 _____ C:\ProgramData\Microsoft\Windows\Start Menu\how_to_decrypt.hta 2020-08-25 17:36 - 2020-08-25 17:36 - 000006034 _____ C:\ProgramData\how_to_decrypt.hta 2020-08-25 17:35 - 2020-08-25 17:35 - 000006034 _____ C:\Users\User2\AppData\Local\Temp\how_to_decrypt.hta 2020-08-25 17:41 - 2020-08-25 17:41 - 000006034 _____ () C:\Users\Администратор.WIN-MKP2I8HF30U\AppData\Roaming\how_to_decrypt.hta 2020-08-25 17:41 - 2020-08-25 17:41 - 000006034 _____ () C:\Users\Администратор.WIN-MKP2I8HF30U\AppData\Roaming\Microsoft\how_to_decrypt.hta 2020-08-25 17:37 - 2020-08-25 17:37 - 000006034 _____ () C:\Users\Администратор.WIN-MKP2I8HF30U\AppData\Local\how_to_decrypt.hta End::
- Скопируйте выделенный текст (правой кнопкой - Копировать).
- Запустите FRST (FRST64) от имени администратора.
- Нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Подробнее читайте в этом руководстве.
Все администраторы создавались вами?
systembackup (S-1-5-21-453557850-3216762930-3987295653-1011 - Administrator - Enabled)
User1 (S-1-5-21-453557850-3216762930-3987295653-1000 - Administrator - Enabled) => C:\Users\User1
User2 (S-1-5-21-453557850-3216762930-3987295653-1001 - Administrator - Enabled) => C:\Users\User2
Администратор (S-1-5-21-453557850-3216762930-3987295653-500 - Administrator - Enabled) => C:\Users\Администратор.WIN-MKP2I8HF30U
Пароли на RDP смените.
var
LogPath : string;
ScriptPath : string;
begin
LogPath := GetAVZDirectory + 'log\avz_log.txt';
if FileExists(LogPath) Then DeleteFile(LogPath);
ScriptPath := GetAVZDirectory +'ScanVuln.txt';
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
exit;
end;
end;
if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.
Start::
CreateRestorePoint:
HKU\S-1-5-21-453557850-3216762930-3987295653-1001\...\Run: [Desktop_Locker_456] => C:\Users\User2\Music\Desktop_Locker.exe [279303 2019-04-24] () [File not signed]
End::