Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\AudioSrv] 'Start' = '00000002'
- C:\hdboqvmfqi a -sC:\game.exe
- C:\game.exe
- C:\gamecap.exe
- %TEMP%\dsrighdenf.dat
- <SYSTEM32>\51e92691.rdb
- <SYSTEM32>\hhmuunsoci
- <Текущая директория>\wkcfelfon
- C:\gamecap.exe
- C:\game.exe
- C:\hdboqvmfqi
- <SYSTEM32>\hhmuunsoci
- <SYSTEM32>\config\SysEvent.Evt
- C:\hdboqvmfqi
- <SYSTEM32>\config\SecEvent.Evt
- C:\game.exe
- <Текущая директория>\wkcfelfon
- <SYSTEM32>\config\AppEvent.Evt
- %TEMP%\dsrighdenf.dat в %PROGRAM_FILES%\Google\iydff.byj
- 'la###w.gicp.net':85
- 'la###w.3322.org':85
- DNS ASK la###w.gicp.net
- DNS ASK la###w.3322.org