Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\ias] 'Start' = '00000002'
- <Текущая директория>\·АSXІ№¶Ў.exe
- <Текущая директория>\°®ЗйёЁЦъ№¤ѕЯ.exe
- %TEMP%\185500.log
- <SYSTEM32>\SkinH_EL.dll
- %TEMP%\E_N4\shell.fne
- %HOMEPATH%\Favorites\Нв№ТЧч·»№Щ·ЅХѕ [www.zuowg.com].url
- %TEMP%\qq2008.she
- %HOMEPATH%\Favorites\Нв№ТЧч·»ЧКФґХѕ [42724920.ys168.com].url
- %TEMP%\E_N4\krnln.fne
- <Текущая директория>\·АSXІ№¶Ў.exe
- <Текущая директория>\°®ЗйёЁЦъ№¤ѕЯ.exe
- %TEMP%\nsp2.tmp\System.dll
- %TEMP%\E_N4\krnln.fnr
- %TEMP%\E_N4\internet.fne
- %TEMP%\E_N4\eAPI.fne
- %TEMP%\E_N4\HtmlView.fne
- <Текущая директория>\·АSXІ№¶Ў.exe
- <Текущая директория>\°®ЗйёЁЦъ№¤ѕЯ.exe
- <SYSTEM32>\config\SysEvent.Evt
- <Текущая директория>\·АSXІ№¶Ў.exe
- <SYSTEM32>\config\SecEvent.Evt
- %TEMP%\nsp2.tmp\System.dll
- <SYSTEM32>\config\AppEvent.Evt
- %TEMP%\185500.log в %TEMP%\tbqgw\thjax.dll
- 'qq####63.3322.org':8001
- DNS ASK qq####63.3322.org
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: '' WindowName: 'sy.dat'