Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\6to4] 'Start' = '00000002'
- <SYSTEM32>\net1.exe start PDCOMP
- NtQueryDirectoryFile, драйвер-обработчик: IntelIdesy.dll
- NtEnumerateKey, драйвер-обработчик: IntelIdesy.dll
- NtDeviceIoControlFile, драйвер-обработчик: IntelIdesy.dll
- %WINDIR%\KB858690.log
- %WINDIR%\Help\sendmymsg.hlp
- <SYSTEM32>\sysevent.dll
- %TEMP%\117468_tep.dll
- %WINDIR%\KB858690.log
- %TEMP%\117468_tep.dll в <SYSTEM32>\IntelIdesy.dll
- 'ki###n.vicp.net':80
- DNS ASK ki###n.vicp.net
- DNS ASK ns#.#hina.com