Техническая информация
- [<HKLM>\Software\Wow6432Node\Microsoft\Active Setup\Installed Components\{W880W5X1-12SY-8E6S-81LE-876837SIIM8E}] 'StubPath' = '<SYSTEM32>\.exe.exe Restart'
- <SYSTEM32>\smss.exe
- <SYSTEM32>\csrss.exe
- <SYSTEM32>\wininit.exe
- <SYSTEM32>\winlogon.exe
- <SYSTEM32>\services.exe
- <SYSTEM32>\lsass.exe
- <SYSTEM32>\lsm.exe
- <SYSTEM32>\svchost.exe
- <SYSTEM32>\dwm.exe
- %WINDIR%\explorer.exe
- <SYSTEM32>\spoolsv.exe
- <SYSTEM32>\taskhost.exe
- <SYSTEM32>\wudfhost.exe
- <SYSTEM32>\wbem\wmiprvse.exe
- %TEMP%\1.exe
- %TEMP%\2.exe
- %WINDIR%\syswow64\.exe.exe
- %WINDIR%\syswow64\logs.dat
- %WINDIR%\syswow64\logs.dat
- DNS ASK ch####lia.no-ip.org
- '%TEMP%\1.exe'
- '%TEMP%\2.exe'
- '%TEMP%\2.exe' ' (со скрытым окном)
- '%ProgramFiles(x86)%\internet explorer\iexplore.exe'