Техническая информация
- Библиотека-обработчик для всех процессов: %TEMP%\orekcq.dll
- %TEMP%\temp01.dll
- %TEMP%\ВҐГѕВҐ7.tmp
- %TEMP%\6.tmp
- %TEMP%\2
- %TEMP%\orekcq.dll
- %TEMP%\background.bmp
- %TEMP%\mymacro.gif
- %TEMP%\mymacro.htm
- %TEMP%\mymacro.zip
- %TEMP%\4.tmp
- %TEMP%\3.tmp
- %TEMP%\2.tmp
- %TEMP%\1.tmp
- %WINDIR%\morekcq.dll
- <Текущая директория>\plugin\window.dll
- %TEMP%\3
- <Текущая директория>\plugin\web.dll
- <Текущая директория>\plugin\pic.dll
- <Текущая директория>\plugin\office.dll
- <Текущая директория>\plugin\net.dll
- <Текущая директория>\plugin\msg.dll
- <Текущая директория>\plugin\memory.dll
- <Текущая директория>\plugin\media.dll
- <Текущая директория>\plugin\getsysinfo.dll
- <Текущая директория>\plugin\file.dll
- <Текущая директория>\plugin\encrypt.dll
- <Текущая директория>\plugin\console.dll
- <Текущая директория>\plugin\color.dll
- <Текущая директория>\plugin\bkgndcolor.dll
- <Текущая директория>\plugin\bkgnd.dll
- %TEMP%\temp02.dll
- <Текущая директория>\plugin\sys.dll
- %TEMP%\4
- %TEMP%\temp01.dll
- %TEMP%\mymacro.zip
- %TEMP%\temp02.dll
- %TEMP%\2
- %TEMP%\6.tmp
- %TEMP%\3
- %TEMP%\4
- %TEMP%\2.tmp
- %TEMP%\3.tmp
- %TEMP%\4.tmp
- %TEMP%\mymacro.htm в %TEMP%\e98mymacro.htm
- %TEMP%\background.bmp в %TEMP%\e98background.bmp
- DNS ASK ma###be.url.tw
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'MS_WebcheckMonitor' WindowName: ''