Техническая информация
- [<HKLM>\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '<Имя файла>' = 'C:\Users\Public\Utyow\Hpal.exe /<Имя файла>'
- '%WINDIR%\syswow64\net.exe' Stop PcaSvc
- C:\users\public\utyow\rdha\mspat.xml
- C:\users\public\utyow\titil.exe
- C:\users\public\utyow\hpal.exe
- %TEMP%\odieb319\sql.toolbelt_setup.exe
- %TEMP%\g88729\gtemp.dat
- %TEMP%\g88729\setup.ini
- %TEMP%\g88729\jtemp.dat
- %TEMP%\g88729\gtemp.dat в %TEMP%\g88729\sql.toolbelt_setup.exe
- ClassName: 'EDIT' WindowName: ''
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'MS_WebCheckMonitor' WindowName: ''
- '%TEMP%\odieb319\sql.toolbelt_setup.exe'
- '%TEMP%\g88729\sql.toolbelt_setup.exe'
- '%WINDIR%\syswow64\net.exe' Stop PcaSvc' (со скрытым окном)
- '%WINDIR%\syswow64\net1.exe' Stop PcaSvc