Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\W32Time] 'Start' = '00000002'
- 'C:\Qsg.exe'
- '%TEMP%\XO.html'
- 'C:\QQsg.exe'
- 'C:\кї•DQQИэ№ъЦъКЦV1.0.8°ж.exe'
- %PROGRAM_FILES%\NVIDIA\KHIntEx.Dll
- %PROGRAM_FILES%\NVIDIA\ZMNntEx.Dll
- %PROGRAM_FILES%\NVIDIA\XCDntEx.Dll
- %PROGRAM_FILES%\NVIDIA\SFGntEx.Dll
- %PROGRAM_FILES%\NVIDIA\LMNntEx.Dll
- %PROGRAM_FILES%\NVIDIA\ROPntEx.Dll
- %PROGRAM_FILES%\NVIDIA\PMNntEx.Dll
- %PROGRAM_FILES%\NVIDIA\LUVntEx.Dll
- C:\кї•DQQИэ№ъЦъКЦV1.0.8°ж.exe
- C:\QQsg.exe
- C:\Qsg.exe
- %PROGRAM_FILES%\NVIDIA\FMNntEx.Dll
- %PROGRAM_FILES%\NVIDIA\AFGntEx.Dll
- %PROGRAM_FILES%\NVIDIA\NVIDIA.OLE
- C:\Qsg.exe
- C:\кї•DQQИэ№ъЦъКЦV1.0.8°ж.exe
- C:\QQsg.exe
- C:\Qsg.exe в %TEMP%\CH.html
- C:\Qsg.exe в %TEMP%\XO.html
- C:\Qsg.exe в %TEMP%\KP.html
- C:\Qsg.exe в %TEMP%\YL.html
- C:\Qsg.exe в %TEMP%\RQ.html
- C:\QQsg.exe в %TEMP%\AR.html
- %PROGRAM_FILES%\NVIDIA\NVIDIA.OLE в %TEMP%\index[3].htm
- C:\Qsg.exe в %TEMP%\IL.html
- C:\Qsg.exe в %TEMP%\CN.html
- C:\Qsg.exe в %TEMP%\AD.html
- 'li####gke.gicp.net':8800
- DNS ASK li####gke.gicp.net
- ClassName: '(null)' WindowName: 'opjkropioiasdjaieee'