Техническая информация
- скрытых файлов
- Средство контроля пользовательских учетных записей (UAC)
- '%TEMP%\tmp.exe'
- '%HOMEPATH%\VVCXvvBRnaT\pluggin_installer.exe'
- '%TEMP%\tmp.exe' (загружен из сети Интернет)
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] 'NoFolderOptions' = '00000001'
- %TEMP%\tmp.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\rw[1].exe
- %HOMEPATH%\VVCXvvBRnaT\pluggin_installer.exe
- 's4####almedia.com':80
- 'localhost':1035
- s4####almedia.com/rw/rw.exe
- DNS ASK s4####almedia.com
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'
- ClassName: 'EDIT' WindowName: '(null)'