Техническая информация
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjfvcr.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlpzjn.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemttnmj.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmclyl.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemoykyn.exe'
- '%TEMP%\Sysqemttnmj.exe'
- '%TEMP%\Sysqemjfvcr.exe'
- '%TEMP%\Sysqemmclyl.exe'
- '%TEMP%\Sysqemoykyn.exe'
- %TEMP%\Sysqemttnmj.exe
- %TEMP%\Sysqemjfvcr.exe
- %TEMP%\Sysqemlpzjn.exe
- %TEMP%\Sysqemoykyn.exe
- %TEMP%\qpath.ini
- %TEMP%\Sysqamqqvaqqd.exe
- %TEMP%\Sysqemmclyl.exe
- %TEMP%\Sysqemttnmj.exe
- %TEMP%\Sysqemjfvcr.exe
- %TEMP%\Sysqemlpzjn.exe
- %TEMP%\Sysqemmclyl.exe
- %TEMP%\Sysqamqqvaqqd.exe
- %TEMP%\Sysqemoykyn.exe