Техническая информация
- <SYSTEM32>\dllcache\msimg32.dll файлом <SYSTEM32>\dllcache\msimg32.dll
- <SYSTEM32>\dllcache\midimap.dll файлом <SYSTEM32>\dllcache\midimap.dll
- <SYSTEM32>\midimap.dll файлом <SYSTEM32>\midimap.dll
- '%TEMP%\御-梦幻西游.exe'
- '<SYSTEM32>\net1.exe' stop cryptsvc
- '<SYSTEM32>\rundll32.exe'
- '<SYSTEM32>\sc.exe' delete cryptsvc
- '<SYSTEM32>\net.exe' stop cryptsvc
- '<SYSTEM32>\sc.exe' config cryptsvc start= disabled
- <SYSTEM32>\yumsimg32.dll
- <SYSTEM32>\yumidimap.dll
- <SYSTEM32>\sysapp2.dll
- <SYSTEM32>\msimg32.dll
- <SYSTEM32>\dllcache\ksuser.dll
- %TEMP%\2007-02-06-xyq.eip
- %TEMP%\御-梦幻西游.exe
- <SYSTEM32>\ksuser.dll
- %TEMP%\1366247074.dat
- %TEMP%\1366247074.dat
- <SYSTEM32>\msimg32.dll
- <SYSTEM32>\dllcache\msimg32.dll
- <SYSTEM32>\midimap.dll
- <SYSTEM32>\dllcache\midimap.dll