Техническая информация
- <Текущая директория>\smss.exe update
- <Текущая директория>\smss.exe (загружен из сети Интернет)
- %APPDATA%\Microsoft\Crypto\RSA\S-1-5-21-2052111302-484763869-725345543-1003\ec702f375e1b12d218f67ab9ef19ca23_23ef5514-3059-436f-a4a7-4cefaab20eb1
- %APPDATA%\Microsoft\Protect\S-1-5-21-2052111302-484763869-725345543-1003\Preferred
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\smss[1].exe
- <Текущая директория>\ver.dat
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\newVers[1].txt
- %APPDATA%\Microsoft\Protect\S-1-5-21-2052111302-484763869-725345543-1003\5be7ea6d-e08b-459c-9b33-5ce057055b76
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\newVers[1].txt
- %WINDIR%\Temp\ver.dat
- <Текущая директория>\smss.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\smss[1].exe
- %WINDIR%\Temp\ver.dat
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\newVers[1].txt
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\smss[1].exe
- '67.##2.128.198':80
- 'localhost':1036
- 67.##2.128.198/smss.exe
- 67.##2.128.198/newVers.txt
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: '' WindowName: 'awAutoupdate'