Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\RunOnce] 'SVQSF' = '%HOMEPATH%\SVQSF\start.vbs'
- '%HOMEPATH%\SVQSF\Autoit3.851826.exe' HEOVIWQF.dat
- '%HOMEPATH%\SVQSF\Autoit3.851826.exe' 377158.dat
- '<SYSTEM32>\notepad.exe'
- '%WINDIR%\Microsoft.NET\Framework\v4.0.30319\RegSvcs.exe'
- '<SYSTEM32>\wscript.exe' "%HOMEPATH%\SVQSF\run.vbs"
- <SYSTEM32>\notepad.exe
- %WINDIR%\Microsoft.NET\Framework\v4.0.30319\RegSvcs.exe
- %HOMEPATH%\SVQSF\HEOVIWQF.dat
- %HOMEPATH%\SVQSF\run.vbs
- %HOMEPATH%\SVQSF\start.vbs
- %HOMEPATH%\SVQSF\start.cmd
- %HOMEPATH%\SVQSF\settings.ini
- %HOMEPATH%\SVQSF\698501.dat
- %HOMEPATH%\SVQSF\377158.dat
- %HOMEPATH%\SVQSF\Autoit3.851826.exe
- %HOMEPATH%\SVQSF\956606.dat
- %HOMEPATH%\SVQSF\Autoit3.851826.exe
- %HOMEPATH%\SVQSF\settings.ini
- %HOMEPATH%\SVQSF\run.vbs
- %HOMEPATH%\SVQSF\377158.dat
- %HOMEPATH%\SVQSF\698501.dat
- %HOMEPATH%\SVQSF\956606.dat
- %HOMEPATH%\SVQSF\HEOVIWQF.dat
- 'dc#####tup.no-ip.org':1515
- DNS ASK dc#####tup.no-ip.org
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'
- ClassName: 'EDIT' WindowName: '(null)'