Bibliothèque
Ma bibliothèque

+ Ajouter à la bibliothèque

Contacter-nous !
Support 24/24 | Rules regarding submitting

Nous téléphoner

0 825 300 230

Forum

Vos requêtes

  • Toutes : -
  • Non clôturées : -
  • Dernière : le -

Nous téléphoner

0 825 300 230

Profil

Trojan.Encoder.41357

Added to the Dr.Web virus database: 2024-12-13

Virus description added:

Technical Information

Malicious functions
Executes the following
  • '<SYSTEM32>\taskkill.exe' /im ccflic0.exe /f
  • '<SYSTEM32>\taskkill.exe' /im rdrcef.exe /f
  • '<SYSTEM32>\taskkill.exe' /im ndrvx.exe /f
  • '<SYSTEM32>\taskkill.exe' /im ndrvs.exe /f
  • '<SYSTEM32>\taskkill.exe' /im dr_serviceengine.exe /f
  • '<SYSTEM32>\taskkill.exe' /im teamviewer_service.exe /f
  • '<SYSTEM32>\taskkill.exe' /im pcsws.exe /f
  • '<SYSTEM32>\taskkill.exe' /im sqlagent.exe /f
  • '<SYSTEM32>\taskkill.exe' /im cwbunnav.exe /f
  • '<SYSTEM32>\taskkill.exe' /im ccm messaging.exe /f
  • '<SYSTEM32>\taskkill.exe' /im agntsvc.exe /f
  • '<SYSTEM32>\taskkill.exe' /im dbeng50.exe /f
  • '<SYSTEM32>\taskkill.exe' /im dbsnmp.exe /f
  • '<SYSTEM32>\taskkill.exe' /im excel.exe /f
  • '<SYSTEM32>\taskkill.exe' /im firefoxconfig.exe /f
  • '<SYSTEM32>\taskkill.exe' /im dwrcst.exe /f
  • '<SYSTEM32>\taskkill.exe' /im infopath.exe /f
  • '<SYSTEM32>\taskkill.exe' /im zoolz.exe /f
  • '<SYSTEM32>\taskkill.exe' /im pcscm.exe /f
  • '<SYSTEM32>\taskkill.exe' /im netsession_win.exe /f
  • '<SYSTEM32>\taskkill.exe' /im chrome.exe /f
  • '<SYSTEM32>\taskkill.exe' /im avscc.exe /f
  • '<SYSTEM32>\taskkill.exe' /im prunsrv.exe /f
  • '<SYSTEM32>\taskkill.exe' /im googlecrashhandler.exe /f
  • '<SYSTEM32>\taskkill.exe' /im googlecrashhandler64.exe /f
  • '<SYSTEM32>\taskkill.exe' /im vmwaretray.exe /f
  • '<SYSTEM32>\taskkill.exe' /im nd2svc.exe /f
  • '<SYSTEM32>\taskkill.exe' /im paxton.net2.clientservice.exe /f
  • '<SYSTEM32>\taskkill.exe' /im tnslsnr.exe /f
  • '<SYSTEM32>\taskkill.exe' /im oracle.exe /f
  • '<SYSTEM32>\taskkill.exe' /im patrolagent.exe /f
  • '<SYSTEM32>\taskkill.exe' /im scfagent_64.exe /f
  • '<SYSTEM32>\taskkill.exe' /im patrolperf.exe /f
  • '<SYSTEM32>\taskkill.exe' /im rscdsvc.exe /f
  • '<SYSTEM32>\taskkill.exe' /im rscd.exe /f
  • '<SYSTEM32>\taskkill.exe' /im pmgreader.exe /f
  • '<SYSTEM32>\taskkill.exe' /im omtsreco.exe /f
  • '<SYSTEM32>\taskkill.exe' /im firefox.exe /f
  • '<SYSTEM32>\taskkill.exe' /im avagent.exe /f
  • '<SYSTEM32>\taskkill.exe' /im paxton.net2.commsserverservice.exe /f
  • '<SYSTEM32>\taskkill.exe' /im isqlplussvc.exe /f
  • '<SYSTEM32>\taskkill.exe' /im mydesktopqos.exe /f
  • '<SYSTEM32>\taskkill.exe' /im wordpad.exe /f
  • '<SYSTEM32>\taskkill.exe' /im xfssvccon.exe /f
  • '<SYSTEM32>\taskkill.exe' /im tmlisten.exe /f
  • '<SYSTEM32>\taskkill.exe' /im pccntmon.exe /f
  • '<SYSTEM32>\taskkill.exe' /im cntaosmgr.exe /f
  • '<SYSTEM32>\taskkill.exe' /im ntrtscan.exe /f
  • '<SYSTEM32>\taskkill.exe' /im visio.exe /f
  • '<SYSTEM32>\taskkill.exe' /im winword.exe /f
  • '<SYSTEM32>\taskkill.exe' /im mbamtray.exe /f
  • '<SYSTEM32>\taskkill.exe' /im qhsafetray.exe /f
  • '<SYSTEM32>\taskkill.exe' /im avgsvc.exe /f
  • '<SYSTEM32>\taskkill.exe' /im avgui.exe /f
  • '<SYSTEM32>\taskkill.exe' /im v3lite.exe /f
  • '<SYSTEM32>\taskkill.exe' /im v3main.exe /f
  • '<SYSTEM32>\taskkill.exe' /im v3sp.exe /f
  • '<SYSTEM32>\taskkill.exe' /im qhactivedefense.exe /f
  • '<SYSTEM32>\taskkill.exe' /im qhwatchdog.exe /f
  • '<SYSTEM32>\taskkill.exe' /im thunderbird.exe /f
  • '<SYSTEM32>\taskkill.exe' /im thebat.exe /f
  • '<SYSTEM32>\taskkill.exe' /im winvnc4.exe /f
  • '<SYSTEM32>\taskkill.exe' /im mydesktopservice.exe /f
  • '<SYSTEM32>\taskkill.exe' /im mysqld.exe /f
  • '<SYSTEM32>\taskkill.exe' /im mysqld-nt.exe /f
  • '<SYSTEM32>\taskkill.exe' /im mysqld-opt.exe /f
  • '<SYSTEM32>\taskkill.exe' /im ocautoupds.exe /f
  • '<SYSTEM32>\taskkill.exe' /im ocomm.exe /f
  • '<SYSTEM32>\taskkill.exe' /im ocssd.exe /f
  • '<SYSTEM32>\taskkill.exe' /im onenote.exe /f
  • '<SYSTEM32>\taskkill.exe' /im outlook.exe /f
  • '<SYSTEM32>\taskkill.exe' /im powerpnt.exe /f
  • '<SYSTEM32>\taskkill.exe' /im sqbcoreservice.exe /f
  • '<SYSTEM32>\taskkill.exe' /im sqlwriter.exe /f
  • '<SYSTEM32>\taskkill.exe' /im steam.exe /f
  • '<SYSTEM32>\taskkill.exe' /im synctime.exe /f
  • '<SYSTEM32>\taskkill.exe' /im tbirdconfig.exe /f
  • '<SYSTEM32>\taskkill.exe' /im msaccess.exe /f
  • '<SYSTEM32>\taskkill.exe' /im mspub.exe /f
  • '<SYSTEM32>\taskkill.exe' /im msftesql.exe /f
  • '<SYSTEM32>\taskkill.exe' /im vmware-converter.exe /f
  • '<SYSTEM32>\taskkill.exe' /im vmware-converter-a.exe /f
  • '<SYSTEM32>\taskkill.exe' /im url_response.exe /f
  • '<SYSTEM32>\taskkill.exe' /im ntevl.exe /f
  • '<SYSTEM32>\taskkill.exe' /im prproficymgr.exe /f
  • '<SYSTEM32>\taskkill.exe' /im prrds.exe /f
  • '<SYSTEM32>\taskkill.exe' /im prrouter.exe /f
  • '<SYSTEM32>\taskkill.exe' /im prconfigmgr.exe /f
  • '<SYSTEM32>\taskkill.exe' /im inet_gethost.exe /f
  • '<SYSTEM32>\taskkill.exe' /im prgateway.exe /f
  • '<SYSTEM32>\taskkill.exe' /im proficy administrator.exe /f
  • '<SYSTEM32>\taskkill.exe' /im pralarmmgr.exe /f
  • '<SYSTEM32>\taskkill.exe' /im prcalculationmgr.exe /f
  • '<SYSTEM32>\taskkill.exe' /im prprintserver.exe /f
  • '<SYSTEM32>\taskkill.exe' /im prdatabasemgr.exe /f
  • '<SYSTEM32>\taskkill.exe' /im preventmgr.exe /f
  • '<SYSTEM32>\taskkill.exe' /im prreader.exe /f
  • '<SYSTEM32>\taskkill.exe' /im premailengine.exe /f
  • '<SYSTEM32>\taskkill.exe' /im win32sysinfo.exe /f
  • '<SYSTEM32>\taskkill.exe' /im prftpengine.exe /f
  • '<SYSTEM32>\taskkill.exe' /im monitoringhost.exe /f
  • '<SYSTEM32>\taskkill.exe' /im nexe /f
  • '<SYSTEM32>\taskkill.exe' /im ccflic4.exe /f
  • '<SYSTEM32>\taskkill.exe' /im ilicensesvc.exe /f
  • '<SYSTEM32>\taskkill.exe' /im nimbus.exe /f
  • '<SYSTEM32>\taskkill.exe' /im prlicensemgr.exe /f
  • '<SYSTEM32>\taskkill.exe' /im certificateprovider.exe /f
  • '<SYSTEM32>\taskkill.exe' /im proficypublisherservice.exe /f
  • '<SYSTEM32>\taskkill.exe' /im proficysts.exe /f
  • '<SYSTEM32>\taskkill.exe' /im erlsrv.exe /f
  • '<SYSTEM32>\taskkill.exe' /im healthservice.exe /f
  • '<SYSTEM32>\taskkill.exe' /im vmtoolsd.exe /f
  • '<SYSTEM32>\taskkill.exe' /im vgauthservice.exe /f
  • '<SYSTEM32>\taskkill.exe' /im epmd.exe /f
  • '<SYSTEM32>\taskkill.exe' /im hasplmv.exe /f
  • '<SYSTEM32>\taskkill.exe' /im spooler.exe /f
  • '<SYSTEM32>\taskkill.exe' /im hdb.exe /f
  • '<SYSTEM32>\taskkill.exe' /im ntservices.exe /f
  • '<SYSTEM32>\taskkill.exe' /im prwriter.exe /f
  • '<SYSTEM32>\taskkill.exe' /im managementagenthost.exe /f
  • '<SYSTEM32>\taskkill.exe' /im prsummarymgr.exe /f
  • '<SYSTEM32>\taskkill.exe' /im taskhostw.exe /f
  • '<SYSTEM32>\taskkill.exe' /im prstubber.exe /f
  • '<SYSTEM32>\taskkill.exe' /im bluestripecollector.exe /f
  • '<SYSTEM32>\taskkill.exe' /im dsmcad.exe /f
  • '<SYSTEM32>\taskkill.exe' /im nimcluster.exe /f
  • '<SYSTEM32>\taskkill.exe' /im googleupdate.exe /f
  • '<SYSTEM32>\taskkill.exe' /im smc.exe /f
  • '<SYSTEM32>\taskkill.exe' /im bcrservice.exe /f
  • '<SYSTEM32>\taskkill.exe' /im dbsrv9.exe /f
  • '<SYSTEM32>\taskkill.exe' /im rtvscan.exe /f
  • '<SYSTEM32>\taskkill.exe' /im bcreporter.exe /f
  • '<SYSTEM32>\taskkill.exe' /im csadmin.exe /f
  • '<SYSTEM32>\taskkill.exe' /im csdbsync.exe /f
  • '<SYSTEM32>\taskkill.exe' /im csmon.exe /f
  • '<SYSTEM32>\taskkill.exe' /im csauth.exe /f
  • '<SYSTEM32>\taskkill.exe' /im cslog.exe /f
  • '<SYSTEM32>\taskkill.exe' /im csradius.exe /f
  • '<SYSTEM32>\taskkill.exe' /im cstacacs.exe /f
  • '<SYSTEM32>\taskkill.exe' /im collwrap.exe /f
  • '<SYSTEM32>\taskkill.exe' /im prschedulemgr.exe /f
  • '<SYSTEM32>\taskkill.exe' /im sqlbrowser.exe /f
  • '<SYSTEM32>\taskkill.exe' /im thebat64.exe /f
  • '<SYSTEM32>\taskkill.exe' /im avastui.exe /f
  • '<SYSTEM32>\taskkill.exe' /im dsmcsvc.exe /f
  • '<SYSTEM32>\taskkill.exe' /im musnotificationux.exe /f
  • '<SYSTEM32>\taskkill.exe' /im npmdagent.exe /f
  • '<SYSTEM32>\taskkill.exe' /im client64.exe /f
  • '<SYSTEM32>\taskkill.exe' /im keysvc.exe /f
  • '<SYSTEM32>\taskkill.exe' /im server_eventlog.exe /f
  • '<SYSTEM32>\taskkill.exe' /im proficyserver.exe /f
  • '<SYSTEM32>\taskkill.exe' /im server_runtime.exe /f
  • '<SYSTEM32>\taskkill.exe' /im cdm.exe /f
  • '<SYSTEM32>\taskkill.exe' /im config_api_service.exe /f
  • '<SYSTEM32>\taskkill.exe' /im workflowresttest.exe /f
  • '<SYSTEM32>\taskkill.exe' /im proficyclient.exe4 /f
  • '<SYSTEM32>\taskkill.exe' /im vmacthlp.exe /f
  • '<SYSTEM32>\taskkill.exe' /im msdtssrvr.exe /f
  • '<SYSTEM32>\taskkill.exe' /im sqlservr.exe /f
  • '<SYSTEM32>\taskkill.exe' /im msmdsrv.exe /f
  • '<SYSTEM32>\taskkill.exe' /im reportingservicesservice.exe /f
  • '<SYSTEM32>\taskkill.exe' /im fnplicensingservice.exe /f
  • '<SYSTEM32>\taskkill.exe' /im client.exe /f
  • '<SYSTEM32>\taskkill.exe' /im avastsvc.exe /f
Launches a large number of processes
Terminates or attempts to terminate
the following user processes:
  • firefox.exe
Miscellaneous
Searches for the following windows
  • ClassName: '' WindowName: ''
Executes the following
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im ccflic0.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im teamviewer_service.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im dr_serviceengine.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im dr_serviceengine.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im ndrvs.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im ndrvs.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im ndrvx.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im ndrvx.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im teamviewer_service.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im rdrcef.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im cwbunnav.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im cwbunnav.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im pcscm.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im pcscm.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im pcsws.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im pcsws.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im netsession_win.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im rdrcef.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im sqlagent.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im sqlagent.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im dwrcst.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im infopath.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im infopath.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im firefoxconfig.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im firefoxconfig.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im excel.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im excel.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im dbsnmp.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im dbsnmp.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im dbeng50.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im dbeng50.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im agntsvc.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im agntsvc.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im zoolz.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im zoolz.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im ccm messaging.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im ccm messaging.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im dwrcst.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im netsession_win.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im isqlplussvc.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im chrome.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im firefox.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im vmwaretray.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im vmwaretray.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im googlecrashhandler64.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im googlecrashhandler64.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im googlecrashhandler.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im googlecrashhandler.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im prunsrv.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im nd2svc.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im prunsrv.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im avscc.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im paxton.net2.commsserverservice.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im paxton.net2.commsserverservice.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im paxton.net2.clientservice.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im paxton.net2.clientservice.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im avagent.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im avagent.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im avscc.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im nd2svc.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im tnslsnr.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im tnslsnr.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im firefox.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im pmgreader.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im pmgreader.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im rscd.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im rscd.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im rscdsvc.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im rscdsvc.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im patrolperf.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im patrolperf.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im scfagent_64.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im scfagent_64.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im patrolagent.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im patrolagent.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im oracle.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im oracle.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im omtsreco.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im omtsreco.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im chrome.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im isqlplussvc.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im msaccess.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im msaccess.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im ntrtscan.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im ntrtscan.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im cntaosmgr.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im cntaosmgr.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im pccntmon.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im pccntmon.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im tmlisten.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im mbamtray.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im mbamtray.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im xfssvccon.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im wordpad.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im wordpad.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im winword.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im winword.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im visio.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im visio.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im tmlisten.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im avastsvc.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im qhactivedefense.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im avastsvc.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im avastui.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im avastui.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im v3sp.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im v3sp.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im v3main.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im v3main.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im v3lite.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im v3lite.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im avgui.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im avgui.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im avgsvc.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im avgsvc.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im qhsafetray.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im qhsafetray.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im qhwatchdog.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im qhwatchdog.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im thunderbird.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im xfssvccon.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im thunderbird.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im thebat64.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im thebat64.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im mysqld.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im ocautoupds.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im ocautoupds.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im mysqld-opt.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im mysqld-opt.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im mysqld-nt.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im mysqld-nt.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im mysqld.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im mydesktopservice.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im ocomm.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im mydesktopservice.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im mydesktopqos.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im mydesktopqos.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im mspub.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im mspub.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im msftesql.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im msftesql.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im vmware-converter.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im ocssd.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im ocssd.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im onenote.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im ocomm.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im thebat.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im thebat.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im tbirdconfig.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im tbirdconfig.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im synctime.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im synctime.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im steam.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im steam.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im sqlwriter.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im sqlwriter.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im sqbcoreservice.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im sqbcoreservice.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im powerpnt.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im powerpnt.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im outlook.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im outlook.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im onenote.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im qhactivedefense.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im vmware-converter.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im bcreporter.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im prconfigmgr.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im prconfigmgr.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im prrouter.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im prrouter.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im prrds.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im prrds.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im prproficymgr.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im prgateway.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im prproficymgr.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im ntevl.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im proficy administrator.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im proficy administrator.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im taskhostw.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im taskhostw.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im inet_gethost.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im inet_gethost.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im ntevl.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im prgateway.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im premailengine.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im premailengine.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im prsummarymgr.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im prwriter.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im prwriter.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im prreader.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im prreader.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im preventmgr.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im preventmgr.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im prdatabasemgr.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im prdatabasemgr.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im prprintserver.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im prprintserver.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im prcalculationmgr.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im prcalculationmgr.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im prftpengine.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im prftpengine.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im pralarmmgr.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im pralarmmgr.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im win32sysinfo.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im prsummarymgr.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im win32sysinfo.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im monitoringhost.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im proficysts.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im proficypublisherservice.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im proficypublisherservice.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im certificateprovider.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im certificateprovider.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im prlicensemgr.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im prlicensemgr.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im proficysts.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im nimbus.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im ilicensesvc.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im ilicensesvc.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im healthservice.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im healthservice.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im ccflic4.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im ccflic4.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im ccflic0.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im nimbus.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im erlsrv.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im erlsrv.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im vmtoolsd.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im nexe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im nexe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im ntservices.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im ntservices.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im hdb.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im hdb.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im spooler.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im spooler.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im hasplmv.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im hasplmv.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im epmd.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im epmd.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im vgauthservice.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im vgauthservice.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im managementagenthost.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im managementagenthost.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im vmtoolsd.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im monitoringhost.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im prstubber.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im prstubber.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im prschedulemgr.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im dbsrv9.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im bcrservice.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im bcrservice.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im smc.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im smc.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im googleupdate.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im googleupdate.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im rtvscan.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im dbsrv9.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im dsmcad.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im dsmcad.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im sqlbrowser.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im sqlbrowser.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im bluestripecollector.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im bluestripecollector.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im collwrap.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im nimcluster.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im vmware-converter-a.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im rtvscan.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im url_response.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im url_response.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im cstacacs.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im cstacacs.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im csradius.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im csradius.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im cslog.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im cslog.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im csauth.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im csauth.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im csmon.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im csmon.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im csdbsync.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im csdbsync.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im csadmin.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im csadmin.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im bcreporter.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im collwrap.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im nimcluster.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im client.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im client.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im winvnc4.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im client64.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im server_runtime.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im proficyserver.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im proficyserver.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im server_eventlog.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im server_eventlog.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im keysvc.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im keysvc.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im client64.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im config_api_service.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im npmdagent.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im npmdagent.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im musnotificationux.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im musnotificationux.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im cdm.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im cdm.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im prschedulemgr.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im vmware-converter-a.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im fnplicensingservice.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im config_api_service.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im workflowresttest.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im server_runtime.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im winvnc4.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im dsmcsvc.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im dsmcsvc.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im reportingservicesservice.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im reportingservicesservice.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im msmdsrv.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im msmdsrv.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im sqlservr.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im sqlservr.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im msdtssrvr.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im msdtssrvr.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im vmacthlp.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im vmacthlp.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im proficyclient.exe4 /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im proficyclient.exe4 /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im workflowresttest.exe /f
  • '<SYSTEM32>\cmd.exe' /c taskkill /im fnplicensingservice.exe /f
  • '<SYSTEM32>\cmd.exe' /c cmd /c taskkill /im avguard.exe /f

Recommandations pour le traitement

  1. Si le système d'exploitation peut être démarré (en mode normal ou en mode sans échec), téléchargez Dr.Web Security Space et lancez un scan complet de votre ordinateur et de tous les supports amovibles que vous utilisez. En savoir plus sur Dr.Web Security Space.
  2. Si le démarrage du système d'exploitation est impossible, veuillez modifier les paramètres du BIOS de votre ordinateur pour démarrer votre ordinateur via CD/DVD ou clé USB. Téléchargez l'image du disque de secours de restauration du système Dr.Web® LiveDisk ou l'utilitaire pour enregistrer Dr.Web® LiveDisk sur une clé USB, puis préparez la clé USB appropriée. Démarrez l'ordinateur à l'aide de cette clé et lancez le scan complet et le traitement des menaces détectées.

Veuillez lancer le scan complet du système à l'aide de Dr.Web Antivirus pour Mac OS.

Veuillez lancer le scan complet de toutes les partitions du disque à l'aide de Dr.Web Antivirus pour Linux.

  1. Si votre appareil mobile fonctionne correctement, veuillez télécharger et installer sur votre appareil mobile Dr.Web pour Android. Lancez un scan complet et suivez les recommandations sur la neutralisation des menaces détectées.
  2. Si l'appareil mobile est bloqué par le Trojan de la famille Android.Locker (un message sur la violation grave de la loi ou la demande d'une rançon est affiché sur l'écran de l'appareil mobile), procédez comme suit:
    • démarrez votre Smartphone ou votre tablette en mode sans échec (si vous ne savez pas comment faire, consultez la documentation de l'appareil mobile ou contactez le fabricant) ;
    • puis téléchargez et installez sur votre appareil mobile Dr.Web pour Android et lancez un scan complet puis suivez les recommandations sur la neutralisation des menaces détectées ;
    • Débranchez votre appareil et rebranchez-le.

En savoir plus sur Dr.Web pour Android