Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\WDHService] 'ImagePath' = '<SYSTEM32>\wdhs\wdhs.exe'
- [<HKLM>\SYSTEM\ControlSet001\Services\WDHService] 'Start' = '00000002'
- '<SYSTEM32>\wdhs\wdhs.exe'
- '%TEMP%\is-4ROFV.tmp\idman611.exe'
- '%TEMP%\is-H2Q2O.tmp\<Имя файла>.tmp' /SL5="$30092,4931164,51712,<Полный путь к файлу>"
- '<SYSTEM32>\wdhs\wdhs.exe' /INSTALL
- <SYSTEM32>\wdhs\is-KRHSV.tmp
- %TEMP%\is-4ROFV.tmp\is-GIQRB.tmp
- %TEMP%\IDM_Setup_Temp\setup_error.log
- %TEMP%\is-H2Q2O.tmp\<Имя файла>.tmp
- %TEMP%\is-4ROFV.tmp\_isetup\_RegDLL.tmp
- %TEMP%\is-4ROFV.tmp\_isetup\_shfoldr.dll
- %TEMP%\is-4ROFV.tmp\_isetup\_shfoldr.dll
- %TEMP%\is-H2Q2O.tmp\<Имя файла>.tmp
- %TEMP%\is-4ROFV.tmp\idman611.exe
- %TEMP%\is-4ROFV.tmp\_isetup\_RegDLL.tmp
- %TEMP%\is-4ROFV.tmp\is-GIQRB.tmp в %TEMP%\is-4ROFV.tmp\idman611.exe
- <SYSTEM32>\wdhs\is-KRHSV.tmp в <SYSTEM32>\wdhs\wdhs.exe
- ClassName: 'MS_WINHELP' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''