Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\ias] 'Start' = '00000002'
- 'C:\setup_03-14.exe'
- '<SYSTEM32>\notepad.exe' C:\Лў№·Бёbug.txt
- %TEMP%\jxlsholevg.log
- <SYSTEM32>\woihvwuanh
- <Текущая директория>\jnqkeydnen
- C:\Лў№·Бёbug.txt
- C:\setup_03-14.exe
- <SYSTEM32>\woihvwuanh
- <SYSTEM32>\config\SysEvent.Evt
- C:\setup_03-14.exe
- <Текущая директория>\jnqkeydnen
- <SYSTEM32>\config\AppEvent.Evt
- <SYSTEM32>\config\SecEvent.Evt
- %TEMP%\jxlsholevg.log в %PROGRAM_FILES%\NetMeeting\injul.lib
- 'mc###8.3322.org':308
- DNS ASK mc###8.3322.org
- ClassName: 'Shell_TrayWnd' WindowName: ''