Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'aeEkEEcE.exe' = '%ALLUSERSPROFILE%\BWogoUMg\aeEkEEcE.exe'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'pUccUkoM.exe' = '%HOMEPATH%\fCkYUMIQ\pUccUkoM.exe'
- скрытых файлов
- расширений файлов
- Средство контроля пользовательских учетных записей (UAC)
- '%ALLUSERSPROFILE%\BWogoUMg\aeEkEEcE.exe'
- '%HOMEPATH%\fCkYUMIQ\pUccUkoM.exe'
- '<SYSTEM32>\reg.exe' /c ""%TEMP%\VqoIokwg.bat" "<Полный путь к вирусу>""
- '<SYSTEM32>\reg.exe' /pid=3812
- '<SYSTEM32>\reg.exe' /pid=2488
- '<SYSTEM32>\reg.exe' /pid=1428
- '<SYSTEM32>\reg.exe'
- '<SYSTEM32>\reg.exe' /pid=2504
- '<SYSTEM32>\reg.exe' /pid=2416
- '<SYSTEM32>\cscript.exe' /pid=4380
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\yqEcAkwA.bat" "<Полный путь к вирусу>""
- '<SYSTEM32>\reg.exe' /pid=4616
- '<SYSTEM32>\reg.exe' /pid=3084
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\ECQEoEUw.bat" "<Полный путь к вирусу>""
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\GSUsMgMk.bat" "<Полный путь к вирусу>""
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\nqoIEEEY.bat" "<Полный путь к вирусу>""
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\JKAkwowI.bat" "<Полный путь к вирусу>""
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\fUgQsckQ.bat" "<Полный путь к вирусу>""
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\rGQQAkMI.bat" "<Полный путь к вирусу>""
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\FSAAgUEg.bat" "<Полный путь к вирусу>""
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\jwsEMYoA.bat" "<Полный путь к вирусу>""
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\dMQIUYcA.bat" "<Полный путь к вирусу>""
- '<SYSTEM32>\reg.exe' /pid=6024
- '<SYSTEM32>\cscript.exe' /pid=3992
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\pUIAgwAU.bat" "<Полный путь к вирусу>""
- '<SYSTEM32>\reg.exe' /pid=5980
- '<SYSTEM32>\reg.exe' /pid=5908
- '<SYSTEM32>\cscript.exe' /c "<Текущая директория>\<Имя вируса>"
- '<SYSTEM32>\reg.exe' /c ""%TEMP%\nuYsMcgo.bat" "<Полный путь к вирусу>""
- '<SYSTEM32>\cscript.exe' add HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced /f /v Hidden /t REG_DWORD /d 2
- '<SYSTEM32>\reg.exe' /pid=6088
- '<SYSTEM32>\reg.exe' /pid=5896
- '<SYSTEM32>\reg.exe' /pid=5588
- '<SYSTEM32>\reg.exe' /pid=6000
- '<SYSTEM32>\reg.exe' /pid=5688
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\xuQIoMIM.bat" "<Полный путь к вирусу>""
- '<SYSTEM32>\reg.exe' /pid=4268
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\JGAgIMAE.bat" "<Полный путь к вирусу>""
- '<SYSTEM32>\reg.exe' /pid=3052
- '<SYSTEM32>\cscript.exe' /pid=3900
- '<SYSTEM32>\reg.exe' /pid=5912
- '<SYSTEM32>\cscript.exe' /pid=3976
- '<SYSTEM32>\reg.exe' /pid=5168
- '<SYSTEM32>\reg.exe' /pid=5116
- '<SYSTEM32>\reg.exe' /pid=5032
- '<SYSTEM32>\reg.exe' /pid=4728
- '<SYSTEM32>\cscript.exe' /pid=1584
- '<SYSTEM32>\reg.exe' /c ""%TEMP%\BiMEkIcg.bat" "<Полный путь к вирусу>""
- '<SYSTEM32>\reg.exe' /pid=5312
- '<SYSTEM32>\reg.exe' /pid=5324
- '<SYSTEM32>\reg.exe' /pid=5492
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\ocEIQgws.bat" "<Полный путь к вирусу>""
- '<SYSTEM32>\reg.exe' /pid=5264
- '<SYSTEM32>\cscript.exe' /pid=5568
- '<SYSTEM32>\reg.exe' /c ""%TEMP%\laUoYkQE.bat" "<Полный путь к вирусу>""
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\hMMMUYgc.bat" "<Полный путь к вирусу>""
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\yuIkEcIY.bat" "<Полный путь к вирусу>""
- '<SYSTEM32>\cscript.exe' /pid=4020
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\TagcUcoA.bat" "<Полный путь к вирусу>""
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\MgwkwAsY.bat" "<Полный путь к вирусу>""
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\tSoMUAgQ.bat" "<Полный путь к вирусу>""
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\UoMYkYQw.bat" "<Полный путь к вирусу>""
- '<SYSTEM32>\reg.exe' /c ""%TEMP%\swkggYQo.bat" "<Полный путь к вирусу>""
- '<SYSTEM32>\cscript.exe' add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /d 0 /t REG_DWORD /f
- '<SYSTEM32>\reg.exe' /c ""%TEMP%\uioQAsQw.bat" "<Полный путь к вирусу>""
- '<SYSTEM32>\reg.exe' /pid=3356
- '<SYSTEM32>\reg.exe' /pid=2808
- '<SYSTEM32>\reg.exe' /pid=216
- '<SYSTEM32>\reg.exe' /c "<Текущая директория>\<Имя вируса>"
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\XaAsgQoI.bat" "<Полный путь к вирусу>""
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\lcAMEgYU.bat" "<Полный путь к вирусу>""
- '<SYSTEM32>\cscript.exe' %TEMP%\file.vbs
- '<SYSTEM32>\reg.exe' add HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced /f /v HideFileExt /t REG_DWORD /d 1
- '<SYSTEM32>\reg.exe' add HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced /f /v Hidden /t REG_DWORD /d 2
- '<SYSTEM32>\reg.exe' add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /d 0 /t REG_DWORD /f
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\jSUYogYo.bat" "<Полный путь к вирусу>""
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\dQoYAgUk.bat" "<Полный путь к вирусу>""
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\cYUkkAII.bat" "<Полный путь к вирусу>""
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\bccIMUUg.bat" "<Полный путь к вирусу>""
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\LKwMsIUI.bat" "<Полный путь к вирусу>""
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\msYoQcgE.bat" "<Полный путь к вирусу>""
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\eWgAIgQc.bat" "<Полный путь к вирусу>""
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\HAgoEEsE.bat" "<Полный путь к вирусу>""
- '<SYSTEM32>\cscript.exe' /pid=3120
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\OcQQgAsA.bat" "<Полный путь к вирусу>""
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\coYAcQoc.bat" "<Полный путь к вирусу>""
- '<SYSTEM32>\reg.exe' /pid=3208
- '<SYSTEM32>\reg.exe' /pid=3088
- '<SYSTEM32>\cscript.exe' /pid=3084
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\rksgUcEw.bat" "<Полный путь к вирусу>""
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\CukkAooQ.bat" "<Полный путь к вирусу>""
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\UmokgoUg.bat" "<Полный путь к вирусу>""
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\hWIoMIww.bat" "<Полный путь к вирусу>""
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\oUIgwIcU.bat" "<Полный путь к вирусу>""
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\LGYsYUEg.bat" "<Полный путь к вирусу>""
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\lewkMkMM.bat" "<Полный путь к вирусу>""
- '<SYSTEM32>\reg.exe' /pid=3736
- '<SYSTEM32>\cscript.exe' add HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced /f /v HideFileExt /t REG_DWORD /d 1
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\fiUosYME.bat" "<Полный путь к вирусу>""
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\WMcsskoI.bat" "<Полный путь к вирусу>""
- '<SYSTEM32>\reg.exe' /pid=3268
- '<SYSTEM32>\reg.exe' /c ""%TEMP%\nmgowQgM.bat" "<Полный путь к вирусу>""
- '<SYSTEM32>\reg.exe' /c ""%TEMP%\IiockcAY.bat" "<Полный путь к вирусу>""
- '<SYSTEM32>\reg.exe' %TEMP%\file.vbs
- '<SYSTEM32>\reg.exe' /pid=3276
- '<SYSTEM32>\reg.exe' /pid=1576
- '<SYSTEM32>\cscript.exe' /c ""%TEMP%\MSkwscAY.bat" "<Полный путь к вирусу>""
- '<SYSTEM32>\reg.exe' /pid=2432
- '<SYSTEM32>\reg.exe' /pid=264
- <SYSTEM32>\cmd.exe
- <SYSTEM32>\cscript.exe
- <SYSTEM32>\reg.exe
- C:\RCX38.tmp
- <Текущая директория>\CAoq.ico
- <Текущая директория>\eQAS.exe
- <Текущая директория>\mcoi.ico
- <Текущая директория>\IAMA.exe
- %TEMP%\nuYsMcgo.bat
- %TEMP%\qQsMQcks.bat
- C:\RCX3A.tmp
- <Текущая директория>\UMMq.ico
- C:\RCX39.tmp
- <Текущая директория>\RQUW.ico
- <Текущая директория>\bUco.exe
- C:\RCX37.tmp
- <Текущая директория>\Jwss.ico
- <Текущая директория>\ZMAy.exe
- C:\RCX35.tmp
- <Текущая директория>\QgMy.exe
- C:\RCX34.tmp
- %TEMP%\yqEcAkwA.bat
- C:\RCX36.tmp
- <Текущая директория>\lYYY.ico
- <Текущая директория>\FYUE.exe
- <Текущая директория>\sMUc.ico
- %TEMP%\soEQQkcI.bat
- <Текущая директория>\DUcy.exe
- <Текущая директория>\rgQu.ico
- <Текущая директория>\nEIC.exe
- C:\RCX40.tmp
- <Текущая директория>\Ogku.ico
- <Текущая директория>\pssM.exe
- C:\RCX3F.tmp
- <Текущая директория>\lkEA.ico
- <Текущая директория>\IwIw.exe
- C:\RCX42.tmp
- <Текущая директория>\ZMcC.ico
- <Текущая директория>\JAwm.exe
- C:\RCX41.tmp
- %TEMP%\KOYkcoUU.bat
- <Текущая директория>\wIIW.exe
- C:\RCX3C.tmp
- %TEMP%\BiMEkIcg.bat
- <Текущая директория>\NAEA.exe
- C:\RCX3B.tmp
- <Текущая директория>\Dswa.ico
- <Текущая директория>\nAkk.ico
- <Текущая директория>\rgoC.exe
- C:\RCX3E.tmp
- <Текущая директория>\voce.ico
- <Текущая директория>\jEMg.exe
- C:\RCX3D.tmp
- <Текущая директория>\egAA.exe
- C:\RCX2A.tmp
- <Текущая директория>\pAAK.ico
- %TEMP%\ECQEoEUw.bat
- %TEMP%\CGcwwIUk.bat
- <Текущая директория>\isEu.ico
- %TEMP%\GSUsMgMk.bat
- <Текущая директория>\EAYc.exe
- C:\RCX2C.tmp
- <Текущая директория>\mUAO.exe
- C:\RCX2B.tmp
- <Текущая директория>\oEIw.ico
- C:\RCX29.tmp
- C:\RCX26.tmp
- <Текущая директория>\cwUs.ico
- <Текущая директория>\fAcu.exe
- %TEMP%\UOYokoEA.bat
- <Текущая директория>\CsAu.ico
- <Текущая директория>\OosK.exe
- C:\RCX28.tmp
- <Текущая директория>\UMgQ.ico
- <Текущая директория>\kEww.exe
- C:\RCX27.tmp
- <Текущая директория>\sogU.ico
- <Текущая директория>\mEEc.exe
- <Текущая директория>\eUsM.ico
- <Текущая директория>\Qwwm.exe
- %TEMP%\MagkYAMY.bat
- <Текущая директория>\NoYS.ico
- <Текущая директория>\oEcm.exe
- C:\RCX31.tmp
- <Текущая директория>\xYgk.exe
- C:\RCX33.tmp
- <Текущая директория>\fIMg.ico
- C:\RCX32.tmp
- %TEMP%\BoooMgIs.bat
- <Текущая директория>\IgYW.ico
- C:\RCX30.tmp
- C:\RCX2D.tmp
- <Текущая директория>\VYwQ.ico
- <Текущая директория>\wwgk.exe
- <Текущая директория>\zEco.ico
- <Текущая директория>\IkcQ.exe
- %TEMP%\iKwMMgYE.bat
- C:\RCX2F.tmp
- <Текущая директория>\vcMK.ico
- <Текущая директория>\Dcow.exe
- C:\RCX2E.tmp
- <Текущая директория>\Zcwk.ico
- <Текущая директория>\SUQQ.exe
- <Текущая директория>\qIMm.ico
- <Текущая директория>\SIcC.exe
- C:\RCX56.tmp
- <Текущая директория>\HcQU.ico
- <Текущая директория>\EUIq.exe
- C:\RCX55.tmp
- C:\RCX57.tmp
- <Текущая директория>\ncwO.ico
- <Текущая директория>\uYQQ.exe
- %TEMP%\xkQsMMos.bat
- <Текущая директория>\joUg.ico
- <Текущая директория>\UIUg.exe
- %TEMP%\xuQIoMIM.bat
- <Текущая директория>\gswM.exe
- C:\RCX52.tmp
- %TEMP%\SeQUQAQM.bat
- C:\RCX51.tmp
- %TEMP%\MmAEUosU.bat
- <Текущая директория>\csES.ico
- <Текущая директория>\mswc.ico
- <Текущая директория>\RIAs.exe
- C:\RCX54.tmp
- <Текущая директория>\NAQs.ico
- <Текущая директория>\NwgI.exe
- C:\RCX53.tmp
- <Текущая директория>\iwEq.exe
- %TEMP%\vCEIcAMI.bat
- C:\RCX5D.tmp
- <Текущая директория>\LsAQ.exe
- C:\RCX5C.tmp
- <Текущая директория>\cMsS.ico
- <Текущая директория>\rgkM.ico
- <Текущая директория>\cgEu.exe
- C:\RCX5F.tmp
- <Текущая директория>\ywUu.ico
- <Текущая директория>\QEQG.exe
- C:\RCX5E.tmp
- <Текущая директория>\dIQU.ico
- C:\RCX59.tmp
- %TEMP%\JGAgIMAE.bat
- <Текущая директория>\OwwA.ico
- C:\RCX58.tmp
- <Текущая директория>\Agsa.ico
- <Текущая директория>\usge.exe
- <Текущая директория>\MkwS.ico
- <Текущая директория>\uUcO.exe
- C:\RCX5B.tmp
- <Текущая директория>\sQcs.exe
- C:\RCX5A.tmp
- %TEMP%\FcEcsgYE.bat
- C:\RCX47.tmp
- <Текущая директория>\pMIk.ico
- <Текущая директория>\jkIa.exe
- C:\RCX46.tmp
- <Текущая директория>\cMQu.ico
- <Текущая директория>\Aowm.exe
- C:\RCX49.tmp
- <Текущая директория>\EIYU.ico
- <Текущая директория>\IIsC.exe
- C:\RCX48.tmp
- <Текущая директория>\DYwe.ico
- <Текущая директория>\uIoK.exe
- <Текущая директория>\MYoI.exe
- %TEMP%\CkMkAgUA.bat
- <Текущая директория>\lMoe.ico
- <Текущая директория>\PgEa.exe
- <Текущая директория>\sgcK.ico
- <Текущая директория>\hMsY.exe
- C:\RCX43.tmp
- C:\RCX45.tmp
- %TEMP%\nMEsUUYU.bat
- <Текущая директория>\qscK.ico
- C:\RCX44.tmp
- <Текущая директория>\bMIO.ico
- <Текущая директория>\uYcA.exe
- %TEMP%\fGgMYkkk.bat
- <Текущая директория>\DoEi.ico
- <Текущая директория>\RowG.exe
- <Текущая директория>\MMUY.ico
- <Текущая директория>\Fgow.exe
- C:\RCX4E.tmp
- C:\RCX50.tmp
- <Текущая директория>\JIYQ.ico
- <Текущая директория>\lgsw.exe
- C:\RCX4F.tmp
- <Текущая директория>\nkAE.ico
- <Текущая директория>\jwYu.exe
- %TEMP%\ocEIQgws.bat
- %TEMP%\yqoAkwQc.bat
- <Текущая директория>\KEYA.exe
- C:\RCX4B.tmp
- C:\RCX4A.tmp
- %TEMP%\laUoYkQE.bat
- <Текущая директория>\oAQA.ico
- <Текущая директория>\fcEC.ico
- <Текущая директория>\AsEa.exe
- C:\RCX4D.tmp
- <Текущая директория>\HEAC.ico
- <Текущая директория>\FIEe.exe
- C:\RCX4C.tmp
- <Текущая директория>\gUQg.ico
- <Текущая директория>\fgAA.exe
- C:\RCX2.tmp
- <Текущая директория>\NQsa.exe
- C:\RCX1.tmp
- %TEMP%\CukkAooQ.bat
- C:\RCX3.tmp
- <Текущая директория>\zYYq.ico
- <Текущая директория>\IYwA.exe
- <Текущая директория>\HcIM.ico
- <Текущая директория>\KAUw.exe
- %TEMP%\REYQUMcU.bat
- <Текущая директория>\VgAS.ico
- %TEMP%\QaoEQMIo.bat
- %TEMP%\rksgUcEw.bat
- %TEMP%\UqUsMMYc.bat
- %TEMP%\OcQQgAsA.bat
- %TEMP%\WIoEgIUs.bat
- %TEMP%\coYAcQoc.bat
- %TEMP%\dMIIUoMs.bat
- %TEMP%\lewkMkMM.bat
- %TEMP%\vmEQEYcs.bat
- %TEMP%\oUIgwIcU.bat
- %TEMP%\cQMEcIAI.bat
- %TEMP%\LGYsYUEg.bat
- <Текущая директория>\uYcs.exe
- C:\RCX9.tmp
- %TEMP%\hWIoMIww.bat
- <Текущая директория>\EYYQ.exe
- C:\RCX8.tmp
- <Текущая директория>\gkME.ico
- <Текущая директория>\uEwY.ico
- <Текущая директория>\XYIs.exe
- C:\RCXB.tmp
- <Текущая директория>\pgwQ.ico
- <Текущая директория>\DQMw.exe
- C:\RCXA.tmp
- <Текущая директория>\ikEw.ico
- C:\RCX5.tmp
- %TEMP%\UmokgoUg.bat
- <Текущая директория>\uUUk.ico
- C:\RCX4.tmp
- <Текущая директория>\Rksy.ico
- <Текущая директория>\XIwa.exe
- <Текущая директория>\pUkA.ico
- <Текущая директория>\SEYc.exe
- C:\RCX7.tmp
- %TEMP%\FggUkUUQ.bat
- <Текущая директория>\JUkS.exe
- C:\RCX6.tmp
- %TEMP%\dQoYAgUk.bat
- %TEMP%\pGgswoQc.bat
- %TEMP%\cYUkkAII.bat
- %TEMP%\rOgsEwEQ.bat
- %TEMP%\eWgAIgQc.bat
- %TEMP%\DmUYEMAQ.bat
- %TEMP%\bccIMUUg.bat
- %TEMP%\JOgYAMIc.bat
- %TEMP%\tuEcAowE.bat
- %TEMP%\tiUsEYgA.bat
- %TEMP%\iGUsQIIo.bat
- %TEMP%\MgwkwAsY.bat
- %TEMP%\msYoQcgE.bat
- %TEMP%\XaAsgQoI.bat
- %TEMP%\ziwEwkMo.bat
- %TEMP%\lcAMEgYU.bat
- %TEMP%\buQYooEI.bat
- <Текущая директория>\<Имя вируса>
- %TEMP%\AUwgQEMY.bat
- %TEMP%\LKwMsIUI.bat
- %TEMP%\nUAUUwQw.bat
- %TEMP%\file.vbs
- %TEMP%\vsoYoIwM.bat
- %TEMP%\jSUYogYo.bat
- %TEMP%\hKkUEEQs.bat
- %TEMP%\fiUosYME.bat
- %TEMP%\gcssUwko.bat
- %TEMP%\WMcsskoI.bat
- %TEMP%\AYIwcAkg.bat
- %TEMP%\nmgowQgM.bat
- %TEMP%\uKMgQsQA.bat
- %TEMP%\iwEQsEIM.bat
- %TEMP%\qEoIEQIM.bat
- %TEMP%\AoooEYoo.bat
- %TEMP%\IiockcAY.bat
- %TEMP%\MSkwscAY.bat
- %TEMP%\RQIIgsgc.bat
- %TEMP%\yuIkEcIY.bat
- %TEMP%\xywUEEYs.bat
- %TEMP%\oQQoAksQ.bat
- %TEMP%\UoMYkYQw.bat
- %TEMP%\tSoMUAgQ.bat
- %TEMP%\xMsAkoos.bat
- %TEMP%\QUgMQYso.bat
- %TEMP%\HAgoEEsE.bat
- %TEMP%\uioQAsQw.bat
- %TEMP%\TagcUcoA.bat
- %TEMP%\swkggYQo.bat
- %TEMP%\GiMQAEwU.bat
- C:\RCX1D.tmp
- %TEMP%\fUgQsckQ.bat
- <Текущая директория>\hose.ico
- C:\RCX1C.tmp
- <Текущая директория>\TQEw.ico
- <Текущая директория>\xcsO.exe
- <Текущая директория>\TMQg.ico
- <Текущая директория>\CwYa.exe
- C:\RCX1F.tmp
- <Текущая директория>\zcYO.exe
- C:\RCX1E.tmp
- %TEMP%\CGIYAgcQ.bat
- <Текущая директория>\VskS.exe
- C:\RCX1A.tmp
- %TEMP%\nqoIEEEY.bat
- %TEMP%\WMEooQoc.bat
- %TEMP%\uEcIMkco.bat
- <Текущая директория>\TYce.ico
- <Текущая директория>\hcEQ.exe
- %TEMP%\JKAkwowI.bat
- %TEMP%\kooYkUAQ.bat
- <Текущая директория>\FkgM.ico
- <Текущая директория>\Skso.ico
- <Текущая директория>\WYEc.exe
- C:\RCX1B.tmp
- <Текущая директория>\oIIM.exe
- C:\RCX23.tmp
- <Текущая директория>\ZMgE.ico
- C:\RCX22.tmp
- %TEMP%\RcYYIYYU.bat
- <Текущая директория>\CMAg.ico
- <Текущая директория>\jMUs.exe
- %TEMP%\dcogcYYE.bat
- C:\RCX25.tmp
- <Текущая директория>\CYsM.exe
- C:\RCX24.tmp
- <Текущая директория>\dIUU.ico
- %TEMP%\VqoIokwg.bat
- <Текущая директория>\Cowe.exe
- C:\RCX20.tmp
- %TEMP%\pUIAgwAU.bat
- %TEMP%\dMQIUYcA.bat
- %TEMP%\IescgQAU.bat
- <Текущая директория>\ZAwk.ico
- C:\RCX21.tmp
- <Текущая директория>\UMIS.ico
- <Текущая директория>\ZIkQ.exe
- %TEMP%\uSoMYsos.bat
- <Текущая директория>\yYoe.ico
- <Текущая директория>\LEcY.exe
- %TEMP%\hMMMUYgc.bat
- %TEMP%\WQYgYMIk.bat
- <Текущая директория>\iAsw.ico
- <Текущая директория>\nkgs.ico
- <Текущая директория>\NUYK.exe
- C:\RCX10.tmp
- <Текущая директория>\UoMO.exe
- C:\RCX12.tmp
- %TEMP%\rGQQAkMI.bat
- <Текущая директория>\KoAm.exe
- C:\RCX11.tmp
- <Текущая директория>\okwe.ico
- C:\RCXF.tmp
- C:\RCXC.tmp
- <Текущая директория>\lQku.ico
- <Текущая директория>\ikAw.exe
- %TEMP%\jmYsEoYc.bat
- <Текущая директория>\Cssa.ico
- <Текущая директория>\ocgK.exe
- C:\RCXE.tmp
- <Текущая директория>\mwss.ico
- <Текущая директория>\Dcwy.exe
- C:\RCXD.tmp
- <Текущая директория>\xUIe.ico
- <Текущая директория>\BYYO.exe
- C:\RCX17.tmp
- %TEMP%\kiwskkwA.bat
- <Текущая директория>\awYO.ico
- C:\RCX16.tmp
- <Текущая директория>\dosc.ico
- <Текущая директория>\GQYa.exe
- <Текущая директория>\yMUA.exe
- C:\RCX19.tmp
- %TEMP%\jwsEMYoA.bat
- <Текущая директория>\DEUM.exe
- C:\RCX18.tmp
- <Текущая директория>\Wwow.ico
- %TEMP%\FSAAgUEg.bat
- %TEMP%\SkIsMoYo.bat
- <Текущая директория>\vQgu.ico
- <Текущая директория>\oAUK.exe
- <Текущая директория>\XskM.ico
- <Текущая директория>\Xwky.exe
- C:\RCX13.tmp
- C:\RCX15.tmp
- <Текущая директория>\Dowe.ico
- <Текущая директория>\Hcgs.exe
- C:\RCX14.tmp
- <Текущая директория>\tIUW.ico
- <Текущая директория>\UEQk.exe
- %ALLUSERSPROFILE%\BWogoUMg\aeEkEEcE.exe
- %HOMEPATH%\fCkYUMIQ\pUccUkoM.exe
- <Текущая директория>\NAEA.exe
- <Текущая директория>\UMMq.ico
- <Текущая директория>\RQUW.ico
- %TEMP%\qQsMQcks.bat
- <Текущая директория>\Dswa.ico
- <Текущая директория>\jEMg.exe
- %TEMP%\MagkYAMY.bat
- <Текущая директория>\wIIW.exe
- <Текущая директория>\lYYY.ico
- <Текущая директория>\IAMA.exe
- %TEMP%\soEQQkcI.bat
- <Текущая директория>\FYUE.exe
- <Текущая директория>\CAoq.ico
- <Текущая директория>\bUco.exe
- <Текущая директория>\mcoi.ico
- <Текущая директория>\eQAS.exe
- <Текущая директория>\ZMcC.ico
- <Текущая директория>\IwIw.exe
- <Текущая директория>\rgQu.ico
- <Текущая директория>\JAwm.exe
- <Текущая директория>\sgcK.ico
- <Текущая директория>\PgEa.exe
- <Текущая директория>\lkEA.ico
- <Текущая директория>\hMsY.exe
- <Текущая директория>\rgoC.exe
- <Текущая директория>\nAkk.ico
- <Текущая директория>\voce.ico
- %TEMP%\nuYsMcgo.bat
- %TEMP%\KOYkcoUU.bat
- <Текущая директория>\nEIC.exe
- <Текущая директория>\pssM.exe
- <Текущая директория>\Ogku.ico
- <Текущая директория>\sMUc.ico
- <Текущая директория>\oEIw.ico
- <Текущая директория>\IkcQ.exe
- %TEMP%\dcogcYYE.bat
- <Текущая директория>\EAYc.exe
- <Текущая директория>\VYwQ.ico
- %TEMP%\iKwMMgYE.bat
- <Текущая директория>\zEco.ico
- <Текущая директория>\wwgk.exe
- <Текущая директория>\UMgQ.ico
- <Текущая директория>\egAA.exe
- <Текущая директория>\sogU.ico
- <Текущая директория>\kEww.exe
- <Текущая директория>\mUAO.exe
- <Текущая директория>\pAAK.ico
- <Текущая директория>\isEu.ico
- %TEMP%\CGcwwIUk.bat
- <Текущая директория>\IgYW.ico
- <Текущая директория>\QgMy.exe
- <Текущая директория>\xYgk.exe
- %TEMP%\BoooMgIs.bat
- <Текущая директория>\Jwss.ico
- <Текущая директория>\DUcy.exe
- <Текущая директория>\fIMg.ico
- <Текущая директория>\ZMAy.exe
- <Текущая директория>\Dcow.exe
- <Текущая директория>\vcMK.ico
- <Текущая директория>\SUQQ.exe
- <Текущая директория>\Zcwk.ico
- <Текущая директория>\Qwwm.exe
- <Текущая директория>\eUsM.ico
- <Текущая директория>\oEcm.exe
- <Текущая директория>\NoYS.ico
- <Текущая директория>\qIMm.ico
- <Текущая директория>\UIUg.exe
- <Текущая директория>\HcQU.ico
- <Текущая директория>\SIcC.exe
- %TEMP%\xkQsMMos.bat
- <Текущая директория>\uYQQ.exe
- <Текущая директория>\joUg.ico
- %TEMP%\MmAEUosU.bat
- <Текущая директория>\NwgI.exe
- <Текущая директория>\NAQs.ico
- <Текущая директория>\gswM.exe
- <Текущая директория>\csES.ico
- <Текущая директория>\mswc.ico
- <Текущая директория>\EUIq.exe
- %TEMP%\SeQUQAQM.bat
- <Текущая директория>\RIAs.exe
- <Текущая директория>\iwEq.exe
- <Текущая директория>\cMsS.ico
- <Текущая директория>\LsAQ.exe
- <Текущая директория>\dIQU.ico
- <Текущая директория>\cgEu.exe
- <Текущая директория>\rgkM.ico
- <Текущая директория>\QEQG.exe
- <Текущая директория>\ywUu.ico
- <Текущая директория>\Agsa.ico
- <Текущая директория>\sQcs.exe
- <Текущая директория>\ncwO.ico
- <Текущая директория>\usge.exe
- <Текущая директория>\MkwS.ico
- %TEMP%\FcEcsgYE.bat
- <Текущая директория>\OwwA.ico
- <Текущая директория>\uUcO.exe
- <Текущая директория>\JIYQ.ico
- <Текущая директория>\pMIk.ico
- <Текущая директория>\uIoK.exe
- %TEMP%\nMEsUUYU.bat
- <Текущая директория>\jkIa.exe
- <Текущая директория>\EIYU.ico
- <Текущая директория>\KEYA.exe
- <Текущая директория>\DYwe.ico
- <Текущая директория>\IIsC.exe
- <Текущая директория>\bMIO.ico
- <Текущая директория>\MYoI.exe
- <Текущая директория>\lMoe.ico
- <Текущая директория>\uYcA.exe
- <Текущая директория>\cMQu.ico
- %TEMP%\BiMEkIcg.bat
- <Текущая директория>\qscK.ico
- <Текущая директория>\Aowm.exe
- <Текущая директория>\DoEi.ico
- %TEMP%\fGgMYkkk.bat
- <Текущая директория>\MMUY.ico
- <Текущая директория>\RowG.exe
- %TEMP%\laUoYkQE.bat
- <Текущая директория>\lgsw.exe
- <Текущая директория>\jwYu.exe
- <Текущая директория>\nkAE.ico
- %TEMP%\CkMkAgUA.bat
- <Текущая директория>\FIEe.exe
- <Текущая директория>\oAQA.ico
- %TEMP%\yqoAkwQc.bat
- <Текущая директория>\fcEC.ico
- <Текущая директория>\Fgow.exe
- <Текущая директория>\HEAC.ico
- <Текущая директория>\AsEa.exe
- <Текущая директория>\IYwA.exe
- <Текущая директория>\zYYq.ico
- <Текущая директория>\HcIM.ico
- %TEMP%\REYQUMcU.bat
- <Текущая директория>\JUkS.exe
- <Текущая директория>\uUUk.ico
- <Текущая директория>\XIwa.exe
- <Текущая директория>\Rksy.ico
- %TEMP%\vmEQEYcs.bat
- <Текущая директория>\NQsa.exe
- %TEMP%\cQMEcIAI.bat
- %TEMP%\dMIIUoMs.bat
- <Текущая директория>\gUQg.ico
- <Текущая директория>\KAUw.exe
- <Текущая директория>\VgAS.ico
- <Текущая директория>\fgAA.exe
- <Текущая директория>\uEwY.ico
- <Текущая директория>\ocgK.exe
- <Текущая директория>\pgwQ.ico
- <Текущая директория>\XYIs.exe
- <Текущая директория>\ikAw.exe
- <Текущая директория>\lQku.ico
- <Текущая директория>\Cssa.ico
- %TEMP%\jmYsEoYc.bat
- %TEMP%\FggUkUUQ.bat
- <Текущая директория>\EYYQ.exe
- <Текущая директория>\SEYc.exe
- <Текущая директория>\pUkA.ico
- <Текущая директория>\gkME.ico
- <Текущая директория>\DQMw.exe
- <Текущая директория>\ikEw.ico
- <Текущая директория>\uYcs.exe
- %TEMP%\UqUsMMYc.bat
- %TEMP%\JOgYAMIc.bat
- %TEMP%\tuEcAowE.bat
- %TEMP%\tiUsEYgA.bat
- %TEMP%\iGUsQIIo.bat
- %TEMP%\oQQoAksQ.bat
- %TEMP%\GiMQAEwU.bat
- %TEMP%\xMsAkoos.bat
- %TEMP%\xywUEEYs.bat
- %TEMP%\vsoYoIwM.bat
- %TEMP%\AUwgQEMY.bat
- %TEMP%\buQYooEI.bat
- %TEMP%\ziwEwkMo.bat
- %TEMP%\DmUYEMAQ.bat
- %TEMP%\pGgswoQc.bat
- %TEMP%\nUAUUwQw.bat
- %TEMP%\rOgsEwEQ.bat
- %TEMP%\qEoIEQIM.bat
- %TEMP%\MSkwscAY.bat
- %TEMP%\AoooEYoo.bat
- %TEMP%\uKMgQsQA.bat
- %TEMP%\WIoEgIUs.bat
- %TEMP%\QaoEQMIo.bat
- %TEMP%\iwEQsEIM.bat
- %TEMP%\IiockcAY.bat
- %TEMP%\RQIIgsgc.bat
- %TEMP%\uioQAsQw.bat
- %TEMP%\swkggYQo.bat
- %TEMP%\QUgMQYso.bat
- %TEMP%\gcssUwko.bat
- %TEMP%\nmgowQgM.bat
- %TEMP%\AYIwcAkg.bat
- %TEMP%\hKkUEEQs.bat
- %TEMP%\IescgQAU.bat
- <Текущая директория>\Cowe.exe
- <Текущая директория>\CwYa.exe
- <Текущая директория>\TMQg.ico
- <Текущая директория>\LEcY.exe
- <Текущая директория>\yYoe.ico
- %TEMP%\uSoMYsos.bat
- <Текущая директория>\ZAwk.ico
- <Текущая директория>\FkgM.ico
- <Текущая директория>\xcsO.exe
- <Текущая директория>\VskS.exe
- %TEMP%\kooYkUAQ.bat
- <Текущая директория>\hose.ico
- %TEMP%\CGIYAgcQ.bat
- <Текущая директория>\TQEw.ico
- <Текущая директория>\zcYO.exe
- <Текущая директория>\CsAu.ico
- %TEMP%\UOYokoEA.bat
- <Текущая директория>\dIUU.ico
- <Текущая директория>\OosK.exe
- <Текущая директория>\mEEc.exe
- %TEMP%\VqoIokwg.bat
- <Текущая директория>\fAcu.exe
- <Текущая директория>\cwUs.ico
- <Текущая директория>\oIIM.exe
- <Текущая директория>\CMAg.ico
- <Текущая директория>\ZIkQ.exe
- <Текущая директория>\UMIS.ico
- <Текущая директория>\ZMgE.ico
- <Текущая директория>\jMUs.exe
- %TEMP%\RcYYIYYU.bat
- <Текущая директория>\CYsM.exe
- <Текущая директория>\Skso.ico
- <Текущая директория>\okwe.ico
- <Текущая директория>\Xwky.exe
- <Текущая директория>\iAsw.ico
- <Текущая директория>\UoMO.exe
- <Текущая директория>\vQgu.ico
- %TEMP%\SkIsMoYo.bat
- <Текущая директория>\XskM.ico
- <Текущая директория>\oAUK.exe
- <Текущая директория>\Dcwy.exe
- <Текущая директория>\mwss.ico
- <Текущая директория>\BYYO.exe
- <Текущая директория>\xUIe.ico
- <Текущая директория>\KoAm.exe
- %TEMP%\WQYgYMIk.bat
- <Текущая директория>\NUYK.exe
- <Текущая директория>\nkgs.ico
- <Текущая директория>\Wwow.ico
- %TEMP%\uEcIMkco.bat
- <Текущая директория>\awYO.ico
- <Текущая директория>\yMUA.exe
- %TEMP%\WMEooQoc.bat
- <Текущая директория>\WYEc.exe
- <Текущая директория>\hcEQ.exe
- <Текущая директория>\TYce.ico
- <Текущая директория>\Hcgs.exe
- <Текущая директория>\Dowe.ico
- <Текущая директория>\UEQk.exe
- <Текущая директория>\tIUW.ico
- %TEMP%\kiwskkwA.bat
- <Текущая директория>\DEUM.exe
- <Текущая директория>\GQYa.exe
- <Текущая директория>\dosc.ico
- C:\RCX40.tmp в <Текущая директория>\nEIC.exe
- C:\RCX41.tmp в <Текущая директория>\JAwm.exe
- C:\RCX3F.tmp в <Текущая директория>\pssM.exe
- C:\RCX3D.tmp в <Текущая директория>\jEMg.exe
- C:\RCX3E.tmp в <Текущая директория>\rgoC.exe
- C:\RCX42.tmp в <Текущая директория>\IwIw.exe
- C:\RCX46.tmp в <Текущая директория>\MYoI.exe
- C:\RCX47.tmp в <Текущая директория>\Aowm.exe
- C:\RCX45.tmp в <Текущая директория>\uYcA.exe
- C:\RCX43.tmp в <Текущая директория>\hMsY.exe
- C:\RCX44.tmp в <Текущая директория>\PgEa.exe
- C:\RCX3C.tmp в <Текущая директория>\wIIW.exe
- C:\RCX34.tmp в <Текущая директория>\QgMy.exe
- C:\RCX35.tmp в <Текущая директория>\ZMAy.exe
- C:\RCX33.tmp в <Текущая директория>\xYgk.exe
- C:\RCX31.tmp в <Текущая директория>\oEcm.exe
- C:\RCX32.tmp в <Текущая директория>\Qwwm.exe
- C:\RCX36.tmp в <Текущая директория>\DUcy.exe
- C:\RCX3A.tmp в <Текущая директория>\bUco.exe
- C:\RCX3B.tmp в <Текущая директория>\NAEA.exe
- C:\RCX39.tmp в <Текущая директория>\eQAS.exe
- C:\RCX37.tmp в <Текущая директория>\FYUE.exe
- C:\RCX38.tmp в <Текущая директория>\IAMA.exe
- C:\RCX48.tmp в <Текущая директория>\jkIa.exe
- C:\RCX58.tmp в <Текущая директория>\uYQQ.exe
- C:\RCX59.tmp в <Текущая директория>\usge.exe
- C:\RCX57.tmp в <Текущая директория>\UIUg.exe
- C:\RCX55.tmp в <Текущая директория>\EUIq.exe
- C:\RCX56.tmp в <Текущая директория>\SIcC.exe
- C:\RCX5A.tmp в <Текущая директория>\sQcs.exe
- C:\RCX5E.tmp в <Текущая директория>\QEQG.exe
- C:\RCX5F.tmp в <Текущая директория>\cgEu.exe
- C:\RCX5D.tmp в <Текущая директория>\iwEq.exe
- C:\RCX5B.tmp в <Текущая директория>\uUcO.exe
- C:\RCX5C.tmp в <Текущая директория>\LsAQ.exe
- C:\RCX54.tmp в <Текущая директория>\RIAs.exe
- C:\RCX4C.tmp в <Текущая директория>\FIEe.exe
- C:\RCX4D.tmp в <Текущая директория>\AsEa.exe
- C:\RCX4B.tmp в <Текущая директория>\KEYA.exe
- C:\RCX49.tmp в <Текущая директория>\uIoK.exe
- C:\RCX4A.tmp в <Текущая директория>\IIsC.exe
- C:\RCX4E.tmp в <Текущая директория>\Fgow.exe
- C:\RCX52.tmp в <Текущая директория>\gswM.exe
- C:\RCX53.tmp в <Текущая директория>\NwgI.exe
- C:\RCX51.tmp в <Текущая директория>\lgsw.exe
- C:\RCX4F.tmp в <Текущая директория>\RowG.exe
- C:\RCX50.tmp в <Текущая директория>\jwYu.exe
- C:\RCX30.tmp в <Текущая директория>\Dcow.exe
- C:\RCX10.tmp в <Текущая директория>\NUYK.exe
- C:\RCX11.tmp в <Текущая директория>\KoAm.exe
- C:\RCXF.tmp в <Текущая директория>\Dcwy.exe
- C:\RCXD.tmp в <Текущая директория>\ikAw.exe
- C:\RCXE.tmp в <Текущая директория>\BYYO.exe
- C:\RCX12.tmp в <Текущая директория>\UoMO.exe
- C:\RCX16.tmp в <Текущая директория>\Hcgs.exe
- C:\RCX17.tmp в <Текущая директория>\GQYa.exe
- C:\RCX15.tmp в <Текущая директория>\UEQk.exe
- C:\RCX13.tmp в <Текущая директория>\Xwky.exe
- C:\RCX14.tmp в <Текущая директория>\oAUK.exe
- C:\RCXC.tmp в <Текущая директория>\ocgK.exe
- C:\RCX4.tmp в <Текущая директория>\IYwA.exe
- C:\RCX5.tmp в <Текущая директория>\XIwa.exe
- C:\RCX3.tmp в <Текущая директория>\KAUw.exe
- C:\RCX1.tmp в <Текущая директория>\NQsa.exe
- C:\RCX2.tmp в <Текущая директория>\fgAA.exe
- C:\RCX6.tmp в <Текущая директория>\JUkS.exe
- C:\RCXA.tmp в <Текущая директория>\DQMw.exe
- C:\RCXB.tmp в <Текущая директория>\XYIs.exe
- C:\RCX9.tmp в <Текущая директория>\uYcs.exe
- C:\RCX7.tmp в <Текущая директория>\SEYc.exe
- C:\RCX8.tmp в <Текущая директория>\EYYQ.exe
- C:\RCX18.tmp в <Текущая директория>\DEUM.exe
- C:\RCX28.tmp в <Текущая директория>\mEEc.exe
- C:\RCX29.tmp в <Текущая директория>\kEww.exe
- C:\RCX27.tmp в <Текущая директория>\fAcu.exe
- C:\RCX25.tmp в <Текущая директория>\jMUs.exe
- C:\RCX26.tmp в <Текущая директория>\OosK.exe
- C:\RCX2A.tmp в <Текущая директория>\egAA.exe
- C:\RCX2E.tmp в <Текущая директория>\wwgk.exe
- C:\RCX2F.tmp в <Текущая директория>\SUQQ.exe
- C:\RCX2D.tmp в <Текущая директория>\IkcQ.exe
- C:\RCX2B.tmp в <Текущая директория>\mUAO.exe
- C:\RCX2C.tmp в <Текущая директория>\EAYc.exe
- C:\RCX24.tmp в <Текущая директория>\CYsM.exe
- C:\RCX1C.tmp в <Текущая директория>\VskS.exe
- C:\RCX1D.tmp в <Текущая директория>\xcsO.exe
- C:\RCX1B.tmp в <Текущая директория>\WYEc.exe
- C:\RCX19.tmp в <Текущая директория>\yMUA.exe
- C:\RCX1A.tmp в <Текущая директория>\hcEQ.exe
- C:\RCX1E.tmp в <Текущая директория>\zcYO.exe
- C:\RCX22.tmp в <Текущая директория>\ZIkQ.exe
- C:\RCX23.tmp в <Текущая директория>\oIIM.exe
- C:\RCX21.tmp в <Текущая директория>\LEcY.exe
- C:\RCX1F.tmp в <Текущая директория>\CwYa.exe
- C:\RCX20.tmp в <Текущая директория>\Cowe.exe
- '20#.#19.204.12':666
- '19#.#86.45.170':666
- '74.##5.232.51':80
- '20#.#7.164.69':666
- '20#.#7.164.69':9999
- '20#.#19.204.12':9999
- '19#.#86.45.170':9999
- 74.##5.232.51/
- DNS ASK google.com
- ClassName: 'Indicator' WindowName: ''