Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Active Setup\Installed Components\{E51970DF-E6CE-620A-8EF1-6F30AE5CD720}] 'StubPath' = '"<SYSTEM32>\npidsz4.exe" NetSpoolPtr'
- %HOMEPATH%\Start Menu\Programs\Startup\npidsz4.lnk
- <SYSTEM32>\cmd.exe /c <Текущая директория>\SystemCheck.bat
- <SYSTEM32>\npidsz4.sys
- <Текущая директория>\SystemCheck.bat
- <SYSTEM32>\ffffz201111111307ca.tmp
- <SYSTEM32>\npidsz4.exe
- <SYSTEM32>\bow.ydh
- <SYSTEM32>\npidsz4.bin
- <SYSTEM32>\brserid.dll
- <SYSTEM32>\ffffz201111111307ca.tmp
- <SYSTEM32>\bow.ydh
- <SYSTEM32>\npidsz4.bin
- 'go#####webanalytics.net':80
- go#####webanalytics.net/access/yahoo/banner4.php?jp##########
- DNS ASK go#####webanalytics.net
- DNS ASK www.microsoft.com
- '<IP-адрес в локальной сети>':1036