Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '' = '<SYSTEM32>\iexplorer.exe'
- <LS_APPDATA>\Xenocode\Sandbox\order details \20.1.10.6\2012.07.24T17.19\Native\STUBEXE\8.0.1112\@SYSTEM@\rundll32.exe <SYSTEM32>\shimgvw.dll,ImageView_Fullscreen %APPDATA%\6326264852_fe4bc54e0.jpg
- <LS_APPDATA>\Xenocode\Sandbox\order details \20.1.10.6\2012.07.24T17.19\Native\STUBEXE\8.0.1112\@SYSTEM@\iexplorer.exe
- <LS_APPDATA>\Xenocode\Sandbox\order details \20.1.10.6\2012.07.24T17.19\Virtual\STUBEXE\8.0.1112\@APPDIR@\iexplorer.exe
- <LS_APPDATA>\Xenocode\Sandbox\order details \20.1.10.6\2012.07.24T17.19\Native\STUBEXE\8.0.1112\@APPDATA@\iexplorer.exe
- Библиотека-обработчик для процесса 'iexplorer.exe': <SYSTEM32>\iexplorer.exe
- %HOMEPATH%\Recent\6326264852_fe4bc54e0.lnk
- %HOMEPATH%\Recent\Application Data.lnk
- <SYSTEM32>\iexplorer.exe
- %APPDATA%\iexplorer.exe
- %APPDATA%\6326264852_fe4bc54e0.jpg
- 'sm##.gmail.com':587
- DNS ASK sm##.gmail.com
- ClassName: 'Indicator' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'ShImgVw:CPreviewWnd' WindowName: ''