Техническая информация
- [<HKCU>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'syssti' = '%TEMP%\kpi\syssti.exe'
- Библиотека-обработчик для всех процессов: %TEMP%\kpi\sysstihk.dll
- Библиотека-обработчик для всех процессов: %TEMP%\kpi\sysstihk.dll
- %TEMP%\rarsfx0\pkl.bin
- %TEMP%\rarsfx0\inst.dat
- %TEMP%\rarsfx0\sysstihk.dll
- %TEMP%\rarsfx0\install.exe
- %TEMP%\rarsfx0\nro tool service.exe
- %TEMP%\rarsfx0\syssti.exe
- %TEMP%\rarsfx0\sysstivw.exe
- %TEMP%\nro tool service.exe
- %TEMP%\kpi\pkl.bin
- %TEMP%\kpi\syssti.exe
- %TEMP%\kpi\sysstihk.dll
- %TEMP%\kpi\sysstivw.exe
- %TEMP%\kpi\inst.dat
- %TEMP%\kpi\install.exe
- %TEMP%\sydkicw
- %TEMP%\kpi\pkl.bin_back
- %TEMP%\rarsfx0\pkl.bin
- %TEMP%\rarsfx0\syssti.exe
- %TEMP%\rarsfx0\sysstihk.dll
- %TEMP%\rarsfx0\sysstivw.exe
- %TEMP%\rarsfx0\inst.dat
- %TEMP%\rarsfx0\install.exe
- %TEMP%\sydkicw
- %TEMP%\kpi\pkl.bin_back
- %TEMP%\kpi\install.exe в %TEMP%\kpi\sysstir.exe
- 'sm##.#ooglemail.com':465
- 'sm##.#ooglemail.com':465
- DNS ASK sm##.#ooglemail.com
- ClassName: 'EDIT' WindowName: ''
- ClassName: '' WindowName: 'PKL Window'
- ClassName: 'NDDEAgnt' WindowName: 'NetDDE Agent'
- ClassName: 'IEFrame' WindowName: ''
- '%TEMP%\rarsfx0\install.exe'
- '%TEMP%\nro tool service.exe'
- '%TEMP%\kpi\syssti.exe'