Техническая информация
- '<SYSTEM32>\wbem\wmiadap.exe' /R /T
- '<SYSTEM32>\rundll32.exe' "%TEMP%\nsb2.tmp\OCSetupHlp.dll",_OCPID978OpenCandy2@16 2840,1A560E03B73F459AB517B1B1BDCF7A40,2EA543C69F784F4489ED677793B0D922,57A24FA471F641B2A4B2869AE5E8D630
- '<SYSTEM32>\rundll32.exe' "%TEMP%\nsb2.tmp\OCSetupHlp.dll",_OCPID978OpenCandy2@16 2840,D5A6CE54FC584B47A54DABF307E32772,2B47C83C0BFE441898707F7287E7B237,57A24FA471F641B2A4B2869AE5E8D630
- %TEMP%\nsb2.tmp\modern-header.bmp
- %TEMP%\nsb2.tmp\modern-wizard.bmp
- %TEMP%\nsb2.tmp\nsDialogs.dll
- %TEMP%\nsb2.tmp\LangDLL.dll
- %TEMP%\nsb2.tmp\System.dll
- %TEMP%\nsb2.tmp\OCSetupHlp.dll
- <SYSTEM32>\PerfStringBackup.TMP
- <SYSTEM32>\wbem\Performance\WmiApRpl.ini
- 'ap#.##encandy.com':80
- ap#.##encandy.com/?bn###################################################################################################################################################################################################################################################
- DNS ASK ap#.##encandy.com
- ClassName: '1A560E03B73F459AB517B1B1BDCF7A40' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'D5A6CE54FC584B47A54DABF307E32772' WindowName: ''
- ClassName: '995D92B2-4ED9-43A7-9338-8CC7D1746F96' WindowName: ''