Техническая информация
- %HOMEPATH%\Start Menu\Programs\Startup\msprotect32.exe
- '%WINDIR%\explorer.exe'
- '<SYSTEM32>\svchost.exe' -k netsvcs
- %WINDIR%\Explorer.EXE
- %TEMP%\6.tmp
- %TEMP%\5.tmp
- %TEMP%\яяяя.tmp
- %TEMP%\7.tmp
- %TEMP%\2.tmp
- %TEMP%\1.tmp
- %TEMP%\4.tmp
- %TEMP%\3.tmp
- %HOMEPATH%\Start Menu\Programs\Startup\msprotect32.exe
- %TEMP%\7.tmp
- %TEMP%\6.tmp
- %TEMP%\яяяя.tmp
- %TEMP%\4.tmp
- %TEMP%\2.tmp
- %TEMP%\1.tmp
- %TEMP%\5.tmp
- %TEMP%\3.tmp
- %TEMP%\яяяя.tmp
- '21#.#3.14.16':8888