Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'QQУОП·јУЛЩ' = '%WINDIR%\WINEXE.exe'
- <Текущая директория>\Test.lnk
- %WINDIR%\WINEXE.EXE
- <SYSTEM32>\taskkill.exe /f /im 360tary.exe.exe
- <SYSTEM32>\taskkill.exe /f /im 360safe.exe
- <SYSTEM32>\taskkill.exe /f /im WINEXE.exe
- <SYSTEM32>\taskkill.exe /f /im QQLogin.exe
- <SYSTEM32>\taskkill.exe /f /im SoftManager.exe
- <SYSTEM32>\taskkill.exe /f /im 360sd.exe
- <SYSTEM32>\taskkill.exe /f /im Kavsve.exe
- <SYSTEM32>\cmd.exe /c C:/WINDOWS/8.2.BAT
- <SYSTEM32>\taskkill.exe /f /im KSafeSvc.exe
- <SYSTEM32>\taskkill.exe /f /im rising.exe
- <SYSTEM32>\taskkill.exe /f /im RAVmonD.exe
- <Текущая директория>\Test.lnk
- %WINDIR%\WINEXE.EXE
- %WINDIR%\8.2.BAT
- 'a5####6979.3322.org':1588
- DNS ASK a5####6979.3322.org
- ClassName: '' WindowName: ''