Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'lk55l' = '<SYSTEM32>\lk55l.exe'
- '%TEMP%\GLJ2.tmp' <SYSTEM32>\shdocvw.dll
- '%TEMP%\GLJ2.tmp' <SYSTEM32>\Mswinsck.ocx
- '%TEMP%\GLJ2.tmp' <SYSTEM32>\Msinet.ocx
- <SYSTEM32>\~GLH0006.TMP
- <SYSTEM32>\~GLH0005.TMP
- <SYSTEM32>\~GLH0003.TMP
- %TEMP%\RGI7.tmp
- <SYSTEM32>\lk55l.exe
- C:\INSTALL.LOG
- %TEMP%\GLK3.tmp
- %TEMP%\GLJ2.tmp
- %TEMP%\GLC1.tmp
- %TEMP%\GLG5.tmp
- <SYSTEM32>\temp.000
- <SYSTEM32>\~GLH0001.TMP
- %TEMP%\~GLH0000.TMP
- %TEMP%\GLJ2.tmp
- %TEMP%\GLK3.tmp
- %TEMP%\GLG5.tmp
- %TEMP%\~DFBB45.tmp
- %TEMP%\GLC1.tmp
- %TEMP%\GLF6.tmp
- <SYSTEM32>\temp.000
- <SYSTEM32>\~GLH0003.TMP
- <SYSTEM32>\~GLH0001.TMP
- %TEMP%\RGI7.tmp
- <SYSTEM32>\~GLH0006.TMP
- <SYSTEM32>\~GLH0005.TMP
- <SYSTEM32>\temp.000 в <SYSTEM32>\~GLH0004.TMP
- <SYSTEM32>\~GLH0004.TMP в <SYSTEM32>\Mswinsck.ocx
- <SYSTEM32>\~GLH0002.TMP в <SYSTEM32>\Msinet.ocx
- %TEMP%\~GLH0000.TMP в %TEMP%\GLF6.tmp
- <SYSTEM32>\temp.000 в <SYSTEM32>\~GLH0002.TMP
- ClassName: 'MS_WebcheckMonitor' WindowName: '(null)'
- ClassName: 'MS_AutodialMonitor' WindowName: '(null)'
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'