Техническая информация
- [<HKCU>\Software\Classes\mqkldrv\shell\open\command] '' = '"%APPDATA%\Microsoft\W64\wininit.exe" /START "%1" %*'
- [<HKCU>\Software\Classes\.exe] '' = 'mqkldrv'
- [<HKCU>\Software\Classes\.exe] 'Content-Type' = 'application/x-msdownload'
- [<HKCU>\Software\Classes\.exe\shell\open\command] '' = '"%APPDATA%\Microsoft\W64\wininit.exe" /START "%1" %*'
- <Имя диска съемного носителя>:\windows.exe
- %APPDATA%\microsoft\w64\innodb\msql.sys
- %APPDATA%\microsoft\w64\innodb\x86.dmp
- %APPDATA%\microsoft\w64\innodb\x64.bin
- %APPDATA%\microsoft\w64\syslink.ocx
- %APPDATA%\microsoft\w64\w32pl.ocx
- %APPDATA%\microsoft\w64\w32pl\host.exe
- %APPDATA%\microsoft\w64\syslink.bin
- %APPDATA%\microsoft\w64\syslink.exe
- %APPDATA%\microsoft\w64\wininit.exe
- mailslot\f2874324320878
- %TEMP%\ppshgidcgiy.jpg
- %TEMP%\mcife7a.tmp
- %TEMP%\ppshgidcgiy.jpg.cr
- %TEMP%\ppshgidcgiy.wav
- %TEMP%\ppshgidcgiy.wav.cr
- %APPDATA%\microsoft\w64\wininit.exe
- %TEMP%\ppshgidcgiy.jpg.cr
- %TEMP%\ppshgidcgiy.wav
- %TEMP%\ppshgidcgiy.wav.cr
- %APPDATA%\microsoft\w64\wininit.exe
- %TEMP%\ppshgidcgiy.jpg
- %TEMP%\mcife7a.tmp
- %TEMP%\ppshgidcgiy.wav
- %TEMP%\ppshgidcgiy.jpg.cr
- %TEMP%\ppshgidcgiy.wav.cr
- '5.###.209.151':80
- '%APPDATA%\microsoft\w64\wininit.exe' /START "%APPDATA%\Microsoft\W64\wininit.exe"
- '%APPDATA%\microsoft\w64\wininit.exe'