Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\AudioSrv] 'Start' = '00000002'
- [<HKLM>\SYSTEM\ControlSet001\Services\netscvre] 'Start' = '00000002'
- <SYSTEM32>\log\syslog.exe
- <SYSTEM32>\vmtxme.exe
- <SYSTEM32>\hgxxdyfjou a -s<SYSTEM32>\log\syslog.exe
- %WINDIR%\Web\printers\images\sys\Rar.exe e -y -ping %WINDIR%\Web\printers\images\sys\ma.rar <SYSTEM32>\log\
- <SYSTEM32>\log\server.exe
- <SYSTEM32>\log\svchost.exe
- <SYSTEM32>\attrib.exe +H +R e:\~bingdu
- <SYSTEM32>\attrib.exe -H -R f:\~1
- <SYSTEM32>\attrib.exe -H -R e:\~1
- <SYSTEM32>\attrib.exe -H -R <Имя диска съемного носителя>:\~1
- <SYSTEM32>\attrib.exe +H +R <Имя диска съемного носителя>:\~bingdu
- <SYSTEM32>\attrib.exe -H -R h:\~1
- <SYSTEM32>\attrib.exe +H +R h:\~bingdu
- <SYSTEM32>\attrib.exe +H +R g:\~bingdu
- <SYSTEM32>\attrib.exe +H +R f:\~bingdu
- <SYSTEM32>\attrib.exe -H -R g:\~1
- <SYSTEM32>\wscript.exe "%WINDIR%\Web\printers\images\sys\ok.vbs"
- <SYSTEM32>\taskkill.exe /f /t /im 360tray.exe
- <SYSTEM32>\ping.exe 127.0.0.1 -n 3
- <SYSTEM32>\cmd.exe /c %WINDIR%\Web\printers\images\sys\aa.bat
- <SYSTEM32>\cmd.exe /c %WINDIR%\11a.bat
- <SYSTEM32>\taskkill.exe /f /t /im 360rp.exe
- <SYSTEM32>\taskkill.exe /f /t /im 360rps.exe
- <SYSTEM32>\taskkill.exe /f /t /im 360sd.exe
- <SYSTEM32>\taskkill.exe /f /t /im 360safe.exe
- <SYSTEM32>\taskkill.exe /f /t /im dsmain.exe
- 360tray.exe
- %PROGRAM_FILES%\Windows NT\Pinball\lpk.dll
- %PROGRAM_FILES%\Windows NT\lpk.dll
- %PROGRAM_FILES%\Windows NT\Accessories\lpk.dll
- C:\System Volume Information\_restore{E7F0F64C-F7E5-4319-8757-E9A20C1C4E14}\RP14\lpk.dll
- C:\System Volume Information\_restore{E7F0F64C-F7E5-4319-8757-E9A20C1C4E14}\RP12\lpk.dll
- <Служебный элемент>
- %PROGRAM_FILES%\Windows Media Player\lpk.dll
- %PROGRAM_FILES%\MSN\MSNCoreFiles\Install\lpk.dll
- %PROGRAM_FILES%\MSN\MSNCoreFiles\Install\MSN9Components\lpk.dll
- %PROGRAM_FILES%\Movie Maker\lpk.dll
- %PROGRAM_FILES%\Outlook Express\lpk.dll
- %PROGRAM_FILES%\NetMeeting\lpk.dll
- %PROGRAM_FILES%\MSN Gaming Zone\Windows\lpk.dll
- C:\System Volume Information\_restore{E7F0F64C-F7E5-4319-8757-E9A20C1C4E14}\RP15\lpk.dll
- %WINDIR%\assembly\NativeImages_v2.0.50727_32\SMSvcHost\b9c1a29e684bc02e49226ff1e9eec253\lpk.dll
- %WINDIR%\assembly\NativeImages_v2.0.50727_32\ServiceModelReg\6781b87c8d3b55e6120b1e86bea6e040\lpk.dll
- %WINDIR%\assembly\NativeImages_v2.0.50727_32\PresentationFontCac#\9469981a17c01dd154c540127e678b35\lpk.dll
- %WINDIR%\assembly\NativeImages_v4.0.30319_32\dfsvc\b9b6069e6da06eb57e89cc544397f735\lpk.dll
- %WINDIR%\assembly\NativeImages_v4.0.30319_32\ComSvcConfig\51819c709096229ee187a7feee395d9f\lpk.dll
- %WINDIR%\assembly\NativeImages_v2.0.50727_32\WsatConfig\7d2a3adbdcb675f872eb2dbf21f73596\lpk.dll
- %WINDIR%\assembly\NativeImages_v2.0.50727_32\MSBuild\87c84ffaaad81d8d106a9aa9d68b5926\lpk.dll
- %WINDIR%\$NtUninstallWIC$\spuninst\lpk.dll
- %WINDIR%\$NtUninstallKB942288-v3$\spuninst\lpk.dll
- %WINDIR%\$NtUninstallKB942288-v3$\lpk.dll
- %WINDIR%\assembly\NativeImages_v2.0.50727_32\dfsvc\a2865dcec9c5d3cc9c55f026cbad6fcc\lpk.dll
- %WINDIR%\assembly\NativeImages_v2.0.50727_32\ComSvcConfig\19b50dd470540911fc5cc65331a769e4\lpk.dll
- %WINDIR%\assembly\GAC_MSIL\PresentationFontCache\3.0.0.0__31bf3856ad364e35\lpk.dll
- <SYSTEM32>\log\server.exe
- <SYSTEM32>\log\syslog.exe
- <SYSTEM32>\log\svchost.exe
- <SYSTEM32>\gei33.dll
- <SYSTEM32>\hgxxdyfjou
- <SYSTEM32>\vmtxme.exe
- %WINDIR%\11a.bat
- %WINDIR%\Web\printers\images\sys\aa.bat
- %WINDIR%\Web\printers\images\sys\1.bat
- %WINDIR%\Web\printers\images\sys\Rar.exe
- %WINDIR%\Web\printers\images\sys\ok.vbs
- %WINDIR%\Web\printers\images\sys\ma.rar
- C:\RCX1.tmp
- %PROGRAM_FILES%\FireFox\uninstall\lpk.dll
- %PROGRAM_FILES%\FireFox\lpk.dll
- %CommonProgramFiles%\Microsoft Shared\Speech\lpk.dll
- %PROGRAM_FILES%\Messenger\lpk.dll
- %PROGRAM_FILES%\Internet Explorer\lpk.dll
- %PROGRAM_FILES%\Internet Explorer\Connection Wizard\lpk.dll
- %CommonProgramFiles%\Microsoft Shared\MSInfo\lpk.dll
- <SYSTEM32>\51e92691.rdb
- %TEMP%\iwghboenno.dat
- <Текущая директория>\nxggbciqx
- %CommonProgramFiles%\Microsoft Shared\DW\lpk.dll
- C:\Far2\lpk.dll
- <SYSTEM32>\sfbiodvuau
- %WINDIR%\$NtUninstallKB942288-v3$\spuninst\lpk.dll
- %WINDIR%\$NtUninstallKB942288-v3$\lpk.dll
- %WINDIR%\assembly\GAC_MSIL\PresentationFontCache\3.0.0.0__31bf3856ad364e35\lpk.dll
- %WINDIR%\$NtUninstallWIC$\spuninst\lpk.dll
- C:\System Volume Information\_restore{E7F0F64C-F7E5-4319-8757-E9A20C1C4E14}\RP15\lpk.dll
- <Служебный элемент>
- %PROGRAM_FILES%\Windows NT\Pinball\lpk.dll
- C:\System Volume Information\_restore{E7F0F64C-F7E5-4319-8757-E9A20C1C4E14}\RP14\lpk.dll
- C:\System Volume Information\_restore{E7F0F64C-F7E5-4319-8757-E9A20C1C4E14}\RP12\lpk.dll
- %WINDIR%\assembly\NativeImages_v2.0.50727_32\WsatConfig\7d2a3adbdcb675f872eb2dbf21f73596\lpk.dll
- %WINDIR%\assembly\NativeImages_v2.0.50727_32\SMSvcHost\b9c1a29e684bc02e49226ff1e9eec253\lpk.dll
- %WINDIR%\assembly\NativeImages_v4.0.30319_32\dfsvc\b9b6069e6da06eb57e89cc544397f735\lpk.dll
- %WINDIR%\assembly\NativeImages_v4.0.30319_32\ComSvcConfig\51819c709096229ee187a7feee395d9f\lpk.dll
- %WINDIR%\assembly\NativeImages_v2.0.50727_32\ServiceModelReg\6781b87c8d3b55e6120b1e86bea6e040\lpk.dll
- %WINDIR%\assembly\NativeImages_v2.0.50727_32\dfsvc\a2865dcec9c5d3cc9c55f026cbad6fcc\lpk.dll
- %WINDIR%\assembly\NativeImages_v2.0.50727_32\ComSvcConfig\19b50dd470540911fc5cc65331a769e4\lpk.dll
- %WINDIR%\assembly\NativeImages_v2.0.50727_32\PresentationFontCac#\9469981a17c01dd154c540127e678b35\lpk.dll
- %WINDIR%\assembly\NativeImages_v2.0.50727_32\MSBuild\87c84ffaaad81d8d106a9aa9d68b5926\lpk.dll
- %PROGRAM_FILES%\Internet Explorer\Connection Wizard\lpk.dll
- %PROGRAM_FILES%\FireFox\uninstall\lpk.dll
- %PROGRAM_FILES%\Messenger\lpk.dll
- %PROGRAM_FILES%\Internet Explorer\lpk.dll
- %PROGRAM_FILES%\FireFox\lpk.dll
- %CommonProgramFiles%\Microsoft Shared\DW\lpk.dll
- C:\Far2\lpk.dll
- %CommonProgramFiles%\Microsoft Shared\Speech\lpk.dll
- %CommonProgramFiles%\Microsoft Shared\MSInfo\lpk.dll
- %PROGRAM_FILES%\Windows Media Player\lpk.dll
- %PROGRAM_FILES%\Outlook Express\lpk.dll
- %PROGRAM_FILES%\Windows NT\lpk.dll
- %PROGRAM_FILES%\Windows NT\Accessories\lpk.dll
- %PROGRAM_FILES%\NetMeeting\lpk.dll
- %PROGRAM_FILES%\MSN\MSNCoreFiles\Install\MSN9Components\lpk.dll
- %PROGRAM_FILES%\Movie Maker\lpk.dll
- %PROGRAM_FILES%\MSN Gaming Zone\Windows\lpk.dll
- %PROGRAM_FILES%\MSN\MSNCoreFiles\Install\lpk.dll
- <SYSTEM32>\config\SecEvent.Evt
- <SYSTEM32>\config\AppEvent.Evt
- <SYSTEM32>\sfbiodvuau
- <SYSTEM32>\hgxxdyfjou
- <SYSTEM32>\config\SysEvent.Evt
- %WINDIR%\Web\printers\images\sys\ok.vbs
- %TEMP%\~DFC0EF.tmp
- <SYSTEM32>\gei33.dll
- <Текущая директория>\nxggbciqx
- <SYSTEM32>\log\syslog.exe
- %TEMP%\iwghboenno.dat в %ALLUSERSPROFILE%\Application Data\Storm\update\%SESSIONNAME%\bxcfp.cc3
- C:\RCX1.tmp в <SYSTEM32>\gei33.dll
- <SYSTEM32>\log\svchost.exe в %TEMP%\SOFTWARE.LOG
- 'ba####.ddoshack.com':3530
- 'dk.##oshack.com':8888
- 'ba####.ddoshack.com':8099
- DNS ASK dn####.#eo.kaspersky.com
- DNS ASK rs###.rising.com.cn
- DNS ASK ia#.###ndmicro.com.cn
- DNS ASK li########.symantecliveupdate.com
- DNS ASK ll###.avast.com
- DNS ASK up#####.jiangmin.com
- DNS ASK 08#####e1.jiangmin.com
- DNS ASK do#######1.kaspersky-labs.com
- DNS ASK cu###.www.duba.net
- DNS ASK cs#.#uba.net
- DNS ASK mm#.#xplabs.net
- DNS ASK su####t.eset.com.cn
- DNS ASK up###e.nai.com
- DNS ASK ka#####ky.fastcdn.com
- DNS ASK re#####.rising.com.cn
- DNS ASK rs######to.rising.com.cn
- DNS ASK gt####lf.avg.com
- DNS ASK gt###kg.avg.com
- DNS ASK gt###yc.avg.com
- DNS ASK gu##.avg.com
- DNS ASK gt###nt.avg.com
- DNS ASK ex###.eset.com
- DNS ASK do#######6.kaspersky-labs.com
- DNS ASK 08#####e6.jiangmin.com
- DNS ASK u5.##et.com.cn
- DNS ASK do#######5.kaspersky-labs.com
- DNS ASK 08#####e5.jiangmin.com
- DNS ASK u7.##et.com.cn
- DNS ASK do#######8.kaspersky-labs.com
- DNS ASK 08#####e7.jiangmin.com
- DNS ASK u6.##et.com.cn
- DNS ASK do#######7.kaspersky-labs.com
- DNS ASK u4.##et.com.cn
- DNS ASK 08#####e2.jiangmin.com
- DNS ASK u2.##et.com.cn
- DNS ASK do#######2.kaspersky-labs.com
- DNS ASK u1.##et.com.cn
- DNS ASK um##.eset.com
- DNS ASK do#######4.kaspersky-labs.com
- DNS ASK 08#####e4.jiangmin.com
- DNS ASK u3.##et.com.cn
- DNS ASK do#######3.kaspersky-labs.com
- DNS ASK 08#####e3.jiangmin.com
- DNS ASK ms#####.rising.com.cn
- DNS ASK st####.360safe.com
- DNS ASK up####.360safe.com
- DNS ASK st##.#60safe.com
- DNS ASK qd.##de.360.cn
- DNS ASK qd.###e.qihoo.com
- DNS ASK w.##0.cn
- DNS ASK st##.sd.360.cn
- DNS ASK up####h.360safe.com
- DNS ASK up#####s.360safe.com
- DNS ASK tr.#.360.cn
- DNS ASK sd###.360.cn
- DNS ASK qu#.#.360.cn
- DNS ASK u.###l.f.360.cn
- DNS ASK co##.f.360.cn
- DNS ASK ba####.ddoshack.com
- DNS ASK dk.##oshack.com
- DNS ASK sd##.360.cn
- DNS ASK sd##.qh-lb.com
- DNS ASK qu#.#h-lb.com
- DNS ASK qu##.f.360.cn
- DNS ASK qu##.qh-lb.com
- DNS ASK sd#.#60safe.com
- DNS ASK vi.##120.com
- DNS ASK f-####s.duba.net
- DNS ASK if#.#uba.net
- DNS ASK pu##.#ww.duba.net
- DNS ASK www.du##.net
- DNS ASK z.###ing.com.cn
- DNS ASK rs######ad.rising.com.cn
- DNS ASK www.ri###g.com.cn
- DNS ASK ap#.#c120.com
- DNS ASK hd.#uba.net
- DNS ASK vc##.beike.cn
- DNS ASK www.36##afe.com
- DNS ASK so###.##date.360safe.com
- DNS ASK www.36#.cn
- DNS ASK dl.##0safe.com
- DNS ASK dl.##-lb.com
- DNS ASK f-##.beike.cn
- DNS ASK www.be##e.cn
- DNS ASK bo.#uba.net
- DNS ASK so#####.update.360safe.com
- DNS ASK an#####.db.kingsoft.com
- ClassName: '' WindowName: ''