Техническая информация
- скрытых файлов
- '%TEMP%\~DF2.tmp' <Полный путь к файлу>
- [<HKLM>\SOFTWARE\Classes\CLSID\{7849596a-48ea-486e-8937-a2a3009f31a9}\InProcServer32] '' = '<SYSTEM32>\alifile.dll'
- <SYSTEM32>\mswmpdat.tlb
- %TEMP%\~DF2.tmp
- <SYSTEM32>\winview.ocx
- <SYSTEM32>\alifile.dll
- %TEMP%\77696E766965772E6F6378FA.tmp
- %TEMP%\S1.tmp
- %TEMP%\6D73776D706461742E746C62FA.tmp
- %TEMP%\77696E766965772E6F6378FA.tmp
- %TEMP%\6D73776D706461742E746C62FA.tmp
- %TEMP%\6D73776D706461742E746C62FA.tmp