Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Control\SecurityProviders] 'SecurityProviders' = 'msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll'
- %TEMP%\aut1.tmp
- %TEMP%\autD.tmp
- %APPDATA%\WebHardGuestFolder.dll
- %TEMP%\autC.tmp
- %APPDATA%\WebHardExplorer.exe
- %TEMP%\autB.tmp
- %APPDATA%\WebhardExpCopyHook.dll
- %TEMP%\autA.tmp
- %APPDATA%\WebHardEncrypt.dll
- %TEMP%\aut9.tmp
- %APPDATA%\REGSVR32.EXE
- %TEMP%\aut8.tmp
- %APPDATA%\WebHardMini.dll
- %APPDATA%\msvcrt.dll
- %APPDATA%\msvcirt.dll
- %TEMP%\aut6.tmp
- %APPDATA%\mfc42.dll
- %TEMP%\aut5.tmp
- %APPDATA%\jlib.dll
- %TEMP%\aut4.tmp
- %APPDATA%\jcalib.dll
- %TEMP%\aut3.tmp
- %APPDATA%\gdiplus.dll
- %TEMP%\aut2.tmp
- %APPDATA%\aes.dll
- %TEMP%\aut7.tmp
- %TEMP%\autE.tmp
- %TEMP%\aut1.tmp
- %TEMP%\aut2.tmp
- %TEMP%\aut3.tmp
- %TEMP%\aut4.tmp
- %TEMP%\aut5.tmp
- %TEMP%\aut6.tmp
- %TEMP%\aut7.tmp
- %TEMP%\aut8.tmp
- %TEMP%\aut9.tmp
- %TEMP%\autA.tmp
- %TEMP%\autB.tmp
- %TEMP%\autC.tmp
- %TEMP%\autD.tmp
- %TEMP%\autE.tmp
- '%APPDATA%\WebHardExplorer.exe'