Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\mssounddx] 'ImagePath' = '%WINDIR%\Installer\{CC7029DC-C49A-4B07-51AA-E23B456C38FE}\mssounddx.sys'
- [<HKLM>\SYSTEM\ControlSet001\Services\mssounddx] 'Start' = '00000001'
- '%TEMP%\<Имя файла>.exe'
- '%WINDIR%\explorer.exe'
- '%ProgramFiles%\Internet Explorer\IEXPLORE.EXE'
- '%TEMP%\TMP19A713FE\<Имя файла>.exe'
- %WINDIR%\explorer.exe
- %WINDIR%\Installer\{CC7029DC-C49A-4B07-51AA-E23B456C38FE}\7F.dat
- %WINDIR%\Installer\{CC7029DC-C49A-4B07-51AA-E23B456C38FE}\7FC.dat
- %TEMP%\hos78DF.tmp
- %WINDIR%\Installer\{CC7029DC-C49A-4B07-51AA-E23B456C38FE}\80C.dat
- %TEMP%\TMP19A713FE\<Имя файла>.exe
- %TEMP%\<Имя файла>.exe
- %WINDIR%\Installer\{CC7029DC-C49A-4B07-51AA-E23B456C38FE}\gdiplus.dll
- %TEMP%\<Имя файла>.exe
- %TEMP%\TMP19A713FE\<Имя файла>.exe
- <SYSTEM32>\config\SysEvent.Evt
- %TEMP%\hos78DF.tmp в %WINDIR%\Installer\{CC7029DC-C49A-4B07-51AA-E23B456C38FE}\mssounddx.sys
- <Полный путь к файлу>
- 'ti###.###ma-international.de':7523
- 'ti###.###ma-international.de':7522
- 'ti###.###ma-international.de':7521
- DNS ASK ti###.###ma-international.de
- ClassName: 'Shell_TrayWnd' WindowName: ''