Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'FRQY Agent' = '<SYSTEM32>\28463\FRQY.exe'
- <SYSTEM32>\28463\FRQY.exe
- %TEMP%\justkeylog.exe
- <SYSTEM32>\msiexec.exe -Embedding 53BAD9719117038E710E17C227CFC020 C
- <SYSTEM32>\msiexec.exe /V
- <SYSTEM32>\msiexec.exe /i "%TEMP%\SpeedPPC_2112_b2.msi"
- Библиотека-обработчик для всех процессов: <SYSTEM32>\28463\FRQY.006
- <SYSTEM32>\28463\key.bin
- %TEMP%\23222.msi
- <SYSTEM32>\28463\FRQY.exe
- %TEMP%\MSI6.tmp
- %TEMP%\CFG5.tmp
- %TEMP%\MSI4.tmp
- <SYSTEM32>\28463\FRQY.007
- %TEMP%\@2.tmp
- %TEMP%\SpeedPPC_2112_b2.msi
- %TEMP%\justkeylog.exe
- <SYSTEM32>\28463\FRQY.006
- <SYSTEM32>\28463\FRQY.001
- %TEMP%\@3.tmp
- %TEMP%\MSI6.tmp
- %TEMP%\MSI4.tmp
- %TEMP%\@2.tmp
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: '' WindowName: 'AKLMW'