Техническая информация
- %HOMEPATH%\Start Menu\Programs\Startup\txt.exe
- %WINDIR%\Microsoft.NET\Framework\v2.0.50727\RegSvcs.exe
- %WINDIR%\Microsoft.NET\Framework\v2.0.50727\RegSvcs.exe
- %TEMP%\aut1.tmp
- %TEMP%\GHrZVBmXEIevUxvZJTWMwC.resource
- %APPDATA%\Microsoft\Windows\gi37fVd.cfg
- %TEMP%\servir.exe
- %APPDATA%\Microsoft\Windows\gi37fVd.dat
- %APPDATA%\Microsoft\Windows\gi37fVd.cfg
- %APPDATA%\Microsoft\Windows\gi37fVd.dat
- %TEMP%\aut1.tmp
- 'localhost':1038
- 'localhost':81
- '%WINDIR%\Microsoft.NET\Framework\v2.0.50727\RegSvcs.exe'