Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\msvyiran] 'ImagePath' = '%APPDATA%\2207038547\msvyiran.exe'
- [<HKLM>\SYSTEM\ControlSet001\Services\msvyiran] 'Start' = '00000002'
- %APPDATA%\2207038547\resource\is-RNOB2.tmp
- %APPDATA%\2207038547\resource\is-HPJS0.tmp
- %APPDATA%\2207038547\resource\is-LSNSO.tmp
- %APPDATA%\2207038547\resource\is-2QG4U.tmp
- %APPDATA%\2207038547\resource\is-SB02S.tmp
- %APPDATA%\2207038547\resource\is-T8VE1.tmp
- %APPDATA%\2207038547\resource\is-8B2BS.tmp
- %APPDATA%\2207038547\resource\is-MEB3G.tmp
- %APPDATA%\2207038547\resource\is-2U03V.tmp
- %APPDATA%\2207038547\extensions\int2\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\_locales\zh_CN\is-DD2BV.tmp
- %APPDATA%\2207038547\extensions\int2\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\_metadata\is-2M70A.tmp
- %APPDATA%\2207038547\extensions\int2\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\res\is-M7TEV.tmp
- %APPDATA%\2207038547\extensions\int2\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\_locales\en\is-MQCLO.tmp
- %APPDATA%\2207038547\resource\is-ELS10.tmp
- %APPDATA%\2207038547\resource\is-47N8F.tmp
- %APPDATA%\2207038547\extensions\int2\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\_metadata\is-KBV07.tmp
- %APPDATA%\2207038547\resource\is-G332V.tmp
- %APPDATA%\2207038547\resource\is-RUKD2.tmp
- %APPDATA%\2207038547\resource\DirectUI\is-4OO8J.tmp
- %APPDATA%\2207038547\xmlconfig\is-ISRV4.tmp
- %APPDATA%\2207038547\resource\DirectUI\is-OTU10.tmp
- %APPDATA%\2207038547\resource\DirectUI\is-EIQLN.tmp
- %APPDATA%\2207038547\is-RC21J.tmp
- %ALLUSERSPROFILE%\Desktop\јтФјИХАъ.lnk
- %APPDATA%\2207038547\xmlconfig\is-1I594.tmp
- %APPDATA%\2207038547\is-N1DPB.tmp
- %APPDATA%\2207038547\resource\DirectUI\is-K61GG.tmp
- %APPDATA%\2207038547\resource\is-0M83Q.tmp
- %APPDATA%\2207038547\resource\is-4C0H2.tmp
- %APPDATA%\2207038547\resource\is-AOUCE.tmp
- %APPDATA%\2207038547\resource\is-9ETUK.tmp
- %APPDATA%\2207038547\resource\is-KU1B5.tmp
- %APPDATA%\2207038547\resource\is-R7VSL.tmp
- %APPDATA%\2207038547\resource\is-H9UJH.tmp
- %APPDATA%\2207038547\resource\is-UTH13.tmp
- %APPDATA%\2207038547\is-SR42B.tmp
- %APPDATA%\2207038547\extensions\is-VSVSL.tmp
- %APPDATA%\2207038547\is-O8L6M.tmp
- %APPDATA%\2207038547\is-E5JCU.tmp
- %APPDATA%\2207038547\extensions\is-5O598.tmp
- %APPDATA%\2207038547\extensions\chrome\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\is-UT9M5.tmp
- %APPDATA%\2207038547\extensions\is-RCTCG.tmp
- %APPDATA%\2207038547\extensions\is-4HKOT.tmp
- %APPDATA%\2207038547\is-6P32G.tmp
- %TEMP%\is-FM0M1.tmp\ISTask.dll
- %APPDATA%\2207038547\is-5O0LJ.tmp
- %TEMP%\is-KQ8MH.tmp\<Имя файла>.tmp
- %TEMP%\is-FM0M1.tmp\_isetup\_shfoldr.dll
- %APPDATA%\2207038547\is-DMULD.tmp
- %APPDATA%\2207038547\is-9S0HN.tmp
- %APPDATA%\2207038547\is-O9OUT.tmp
- %APPDATA%\2207038547\is-SSD1P.tmp
- %APPDATA%\2207038547\extensions\chrome\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\is-TH0UU.tmp
- %APPDATA%\2207038547\extensions\int2\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\is-NTIJJ.tmp
- %APPDATA%\2207038547\extensions\int2\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\is-GSTOC.tmp
- %APPDATA%\2207038547\extensions\chrome\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\_metadata\is-R2JH1.tmp
- %APPDATA%\2207038547\extensions\int2\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\is-G4V23.tmp
- %APPDATA%\2207038547\extensions\int2\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\is-OLTU3.tmp
- %APPDATA%\2207038547\extensions\int2\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\res\is-EGLBR.tmp
- %APPDATA%\2207038547\extensions\int2\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\is-J4CIG.tmp
- %APPDATA%\2207038547\extensions\int2\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\is-M9I0C.tmp
- %APPDATA%\2207038547\extensions\chrome\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\_metadata\is-BCJ72.tmp
- %APPDATA%\2207038547\extensions\chrome\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\is-F95BN.tmp
- %APPDATA%\2207038547\extensions\chrome\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\is-5LGDO.tmp
- %APPDATA%\2207038547\extensions\chrome\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\is-863K3.tmp
- %APPDATA%\2207038547\extensions\chrome\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\is-0T0C5.tmp
- %APPDATA%\2207038547\extensions\chrome\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\_locales\en\is-C68E3.tmp
- %APPDATA%\2207038547\extensions\chrome\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\_locales\zh_CN\is-DVFCN.tmp
- %APPDATA%\2207038547\extensions\chrome\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\res\is-ODAD7.tmp
- %APPDATA%\2207038547\extensions\chrome\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\res\is-G41KR.tmp
- %APPDATA%\2207038547\DataView.dll
- %APPDATA%\2207038547\resource\is-2QG4U.tmp в %APPDATA%\2207038547\resource\btn_alpha.png
- %APPDATA%\2207038547\resource\is-RNOB2.tmp в %APPDATA%\2207038547\resource\btn_cancel.png
- %APPDATA%\2207038547\resource\is-2U03V.tmp в %APPDATA%\2207038547\resource\browser.png
- %APPDATA%\2207038547\resource\is-LSNSO.tmp в %APPDATA%\2207038547\resource\btnBK.png
- %APPDATA%\2207038547\resource\is-MEB3G.tmp в %APPDATA%\2207038547\resource\btn_ok.png
- %APPDATA%\2207038547\resource\is-SB02S.tmp в %APPDATA%\2207038547\resource\btn_today.png
- %APPDATA%\2207038547\resource\is-HPJS0.tmp в %APPDATA%\2207038547\resource\btn_close.png
- %APPDATA%\2207038547\resource\is-8B2BS.tmp в %APPDATA%\2207038547\resource\btn_min.png
- %APPDATA%\2207038547\extensions\int2\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\_locales\zh_CN\is-DD2BV.tmp в %APPDATA%\2207038547\extensions\int2\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\_locales\zh_CN\messages.json
- %APPDATA%\2207038547\extensions\int2\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\_metadata\is-2M70A.tmp в %APPDATA%\2207038547\extensions\int2\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\_metadata\computed_hashes.json
- %APPDATA%\2207038547\extensions\int2\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\res\is-M7TEV.tmp в %APPDATA%\2207038547\extensions\int2\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\res\icon.gif
- %APPDATA%\2207038547\extensions\int2\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\_locales\en\is-MQCLO.tmp в %APPDATA%\2207038547\extensions\int2\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\_locales\en\messages.json
- %APPDATA%\2207038547\resource\is-ELS10.tmp в %APPDATA%\2207038547\resource\arrow_right.png
- %APPDATA%\2207038547\resource\is-47N8F.tmp в %APPDATA%\2207038547\resource\box_check.png
- %APPDATA%\2207038547\extensions\int2\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\_metadata\is-KBV07.tmp в %APPDATA%\2207038547\extensions\int2\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\_metadata\verified_contents.json
- %APPDATA%\2207038547\resource\is-G332V.tmp в %APPDATA%\2207038547\resource\arrow_left.png
- %APPDATA%\2207038547\resource\DirectUI\is-K61GG.tmp в %APPDATA%\2207038547\resource\DirectUI\scrollArrowDown.bmp
- %APPDATA%\2207038547\resource\DirectUI\is-OTU10.tmp в %APPDATA%\2207038547\resource\DirectUI\scrollArrowUp.bmp
- %APPDATA%\2207038547\resource\is-KU1B5.tmp в %APPDATA%\2207038547\resource\return.png
- %APPDATA%\2207038547\resource\is-R7VSL.tmp в %APPDATA%\2207038547\resource\wtl.exe.manifest
- %APPDATA%\2207038547\xmlconfig\is-ISRV4.tmp в %APPDATA%\2207038547\xmlconfig\install.xml
- %APPDATA%\2207038547\xmlconfig\is-1I594.tmp в %APPDATA%\2207038547\xmlconfig\riliclient.xml
- %APPDATA%\2207038547\resource\DirectUI\is-EIQLN.tmp в %APPDATA%\2207038547\resource\DirectUI\scrollBar.bmp
- %APPDATA%\2207038547\resource\DirectUI\is-4OO8J.tmp в %APPDATA%\2207038547\resource\DirectUI\srollBk.bmp
- %APPDATA%\2207038547\resource\is-AOUCE.tmp в %APPDATA%\2207038547\resource\License.txt
- %APPDATA%\2207038547\resource\is-9ETUK.tmp в %APPDATA%\2207038547\resource\logo.png
- %APPDATA%\2207038547\resource\is-T8VE1.tmp в %APPDATA%\2207038547\resource\Calendar.ico
- %APPDATA%\2207038547\resource\is-RUKD2.tmp в %APPDATA%\2207038547\resource\comboxBk.png
- %APPDATA%\2207038547\resource\is-H9UJH.tmp в %APPDATA%\2207038547\resource\now_start.png
- %APPDATA%\2207038547\resource\is-UTH13.tmp в %APPDATA%\2207038547\resource\radio.png
- %APPDATA%\2207038547\resource\is-0M83Q.tmp в %APPDATA%\2207038547\resource\mainBk.png
- %APPDATA%\2207038547\resource\is-4C0H2.tmp в %APPDATA%\2207038547\resource\menuButton.png
- %APPDATA%\2207038547\extensions\is-RCTCG.tmp в %APPDATA%\2207038547\extensions\jySougou.sext
- %APPDATA%\2207038547\extensions\is-4HKOT.tmp в %APPDATA%\2207038547\extensions\sec_setting.json
- %APPDATA%\2207038547\is-SR42B.tmp в %APPDATA%\2207038547\msvyiran.exe
- %APPDATA%\2207038547\extensions\is-VSVSL.tmp в %APPDATA%\2207038547\extensions\jychromeex.crx
- %APPDATA%\2207038547\extensions\chrome\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\is-TH0UU.tmp в %APPDATA%\2207038547\extensions\chrome\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\background.js
- %APPDATA%\2207038547\extensions\chrome\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\is-863K3.tmp в %APPDATA%\2207038547\extensions\chrome\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\calmath.js
- %APPDATA%\2207038547\extensions\is-5O598.tmp в %APPDATA%\2207038547\extensions\setting.json
- %APPDATA%\2207038547\extensions\chrome\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\is-UT9M5.tmp в %APPDATA%\2207038547\extensions\chrome\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\background.html
- %APPDATA%\2207038547\is-SSD1P.tmp в %APPDATA%\2207038547\DataView64.dll
- %APPDATA%\2207038547\is-DMULD.tmp в %APPDATA%\2207038547\fixfunction.dll
- %APPDATA%\2207038547\is-5O0LJ.tmp в %APPDATA%\2207038547\config.ini
- %APPDATA%\2207038547\is-O9OUT.tmp в %APPDATA%\2207038547\DataView.dll
- %APPDATA%\2207038547\is-O8L6M.tmp в %APPDATA%\2207038547\kan.exe
- %APPDATA%\2207038547\is-E5JCU.tmp в %APPDATA%\2207038547\msvcssist.exe
- %APPDATA%\2207038547\is-9S0HN.tmp в %APPDATA%\2207038547\istask.dll
- %APPDATA%\2207038547\is-6P32G.tmp в %APPDATA%\2207038547\jywebHelper.dll
- %APPDATA%\2207038547\extensions\int2\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\is-NTIJJ.tmp в %APPDATA%\2207038547\extensions\int2\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\background.js
- %APPDATA%\2207038547\extensions\int2\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\is-GSTOC.tmp в %APPDATA%\2207038547\extensions\int2\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\calmath.js
- %APPDATA%\2207038547\extensions\chrome\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\_metadata\is-R2JH1.tmp в %APPDATA%\2207038547\extensions\chrome\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\_metadata\verified_contents.json
- %APPDATA%\2207038547\extensions\int2\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\is-G4V23.tmp в %APPDATA%\2207038547\extensions\int2\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\background.html
- %APPDATA%\2207038547\extensions\int2\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\is-OLTU3.tmp в %APPDATA%\2207038547\extensions\int2\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\popup.html
- %APPDATA%\2207038547\extensions\int2\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\res\is-EGLBR.tmp в %APPDATA%\2207038547\extensions\int2\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\res\crx.png
- %APPDATA%\2207038547\extensions\int2\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\is-J4CIG.tmp в %APPDATA%\2207038547\extensions\int2\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\contentscript.js
- %APPDATA%\2207038547\extensions\int2\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\is-M9I0C.tmp в %APPDATA%\2207038547\extensions\int2\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\manifest.json
- %APPDATA%\2207038547\extensions\chrome\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\is-5LGDO.tmp в %APPDATA%\2207038547\extensions\chrome\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\popup.html
- %APPDATA%\2207038547\extensions\chrome\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\res\is-ODAD7.tmp в %APPDATA%\2207038547\extensions\chrome\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\res\crx.png
- %APPDATA%\2207038547\extensions\chrome\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\is-0T0C5.tmp в %APPDATA%\2207038547\extensions\chrome\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\contentscript.js
- %APPDATA%\2207038547\extensions\chrome\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\is-F95BN.tmp в %APPDATA%\2207038547\extensions\chrome\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\manifest.json
- %APPDATA%\2207038547\extensions\chrome\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\_locales\zh_CN\is-DVFCN.tmp в %APPDATA%\2207038547\extensions\chrome\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\_locales\zh_CN\messages.json
- %APPDATA%\2207038547\extensions\chrome\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\_metadata\is-BCJ72.tmp в %APPDATA%\2207038547\extensions\chrome\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\_metadata\computed_hashes.json
- %APPDATA%\2207038547\extensions\chrome\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\res\is-G41KR.tmp в %APPDATA%\2207038547\extensions\chrome\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\res\icon.gif
- %APPDATA%\2207038547\extensions\chrome\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\_locales\en\is-C68E3.tmp в %APPDATA%\2207038547\extensions\chrome\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\_locales\en\messages.json
- %APPDATA%\2207038547\DataView.dll
- '%APPDATA%\2207038547\msvyiran.exe'
- '%APPDATA%\2207038547\msvcssist.exe' BootDoThings
- '%TEMP%\is-KQ8MH.tmp\<Имя файла>.tmp' /SL5="$50034,1000258,56832,<Полный путь к файлу>"
- '%APPDATA%\2207038547\msvyiran.exe' -i
- '<SYSTEM32>\net.exe' start msvyiran
- '<SYSTEM32>\net1.exe' start msvyiran
- '<SYSTEM32>\sc.exe' delete msvyiran
- '<SYSTEM32>\regsvr32.exe' /s "%APPDATA%\2207038547\DataView.dll"
- '<SYSTEM32>\sc.exe' stop msvyiran