Техническая информация
- %WINDIR%\NOTEPAD.EXE
- %WINDIR%\hh.exe
- %WINDIR%\sfk.exe
- %WINDIR%\regedit.exe
- <SYSTEM32>\actmovie.exe
- <SYSTEM32>\accwiz.exe
- <SYSTEM32>\arp.exe
- <SYSTEM32>\ahui.exe
- <SYSTEM32>\dllcache\ahui.exe файлом <SYSTEM32>\dllcache\ahui.exe.new
- <SYSTEM32>\dllcache\actmovie.exe файлом <SYSTEM32>\dllcache\actmovie.exe.new
- <SYSTEM32>\dllcache\accwiz.exe файлом <SYSTEM32>\dllcache\accwiz.exe.new
- <SYSTEM32>\dllcache\arp.exe файлом <SYSTEM32>\dllcache\arp.exe.new
- <SYSTEM32>\dllcache\regedit.exe файлом <SYSTEM32>\dllcache\regedit.exe.new
- <SYSTEM32>\dllcache\notepad.exe файлом <SYSTEM32>\dllcache\notepad.exe.new
- <SYSTEM32>\dllcache\hh.exe файлом <SYSTEM32>\dllcache\hh.exe.new
- <SYSTEM32>\ahui.exe файлом <SYSTEM32>\ahui.exe.new
- <SYSTEM32>\actmovie.exe файлом <SYSTEM32>\actmovie.exe.new
- <SYSTEM32>\accwiz.exe файлом <SYSTEM32>\accwiz.exe.new
- <SYSTEM32>\arp.exe файлом <SYSTEM32>\arp.exe.new
- %WINDIR%\regedit.exe файлом %WINDIR%\regedit.exe.new
- %WINDIR%\NOTEPAD.EXE файлом %WINDIR%\notepad.exe.new
- %WINDIR%\hh.exe файлом %WINDIR%\hh.exe.new
- <SYSTEM32>\dllcache\notepad.exe.new в <SYSTEM32>\dllcache\notepad.exe
- ClassName: 'Shell_TrayWnd' WindowName: ''