Техническая информация
- "%TEMP%\wimserva.exe" (загружен из сети Интернет)
- "%TEMP%\WindowsAnytimeUpgradeResultsb.exe" (загружен из сети Интернет)
- "%TEMP%\DFDWizb.exe" (загружен из сети Интернет)
- "%TEMP%\Utilmana.exe" (загружен из сети Интернет)
- "%TEMP%\dfrguib.exe" (загружен из сети Интернет)
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\SL6TKFAX\etdsc[1].exe
- %TEMP%\DFDWizb.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\ULU3YH2D\icpsc[1].exe
- %TEMP%\WindowsAnytimeUpgradeResultsb.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\hstsi[1].exe
- %TEMP%\wimserva.exe
- %TEMP%\Utilmana.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\rspdc[1].exe
- %TEMP%\nsy2.tmp\inetc.dll
- %TEMP%\dfrguib.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\0D6B6PI5\dvcds[1].exe
- %TEMP%\nsy2.tmp\ExecPri.dll
- %TEMP%\nsy2.tmp\inetc.dll
- %TEMP%\nsy2.tmp\ExecPri.dll
- 'qv#.com':80
- qv#.com/dxs/etdsc.exe
- qv#.com/cds/hstsi.exe
- qv#.com/dxs/icpsc.exe
- qv#.com/cds/rspdc.exe
- qv#.com/cds/dvcds.exe
- DNS ASK qv#.com
- ClassName: 'Shell_TrayWnd' WindowName: ''