Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] '' = '%TEMP%\7ZipSfx.000\update.exe'
- %WINDIR%\syswow64\notepad.exe
- %TEMP%\autf21b.tmp
- %TEMP%\马子.exe
- %TEMP%\7zipsfx.000\javaapplicationstub
- %TEMP%\7zipsfx.000\javaapplicationstub64
- %TEMP%\7zipsfx.000\appinfo.ini
- %TEMP%\7zipsfx.000\ctf.ini
- %TEMP%\7zipsfx.000\updatecfg.ini
- %TEMP%\7zipsfx.000\javaapp.exe
- %TEMP%\7zipsfx.000\update.exe
- %TEMP%\7zipsfx.000\duilib_u.dll
- %TEMP%\7zipsfx.000\sqlite.dll
- %TEMP%\7zipsfx.000\utility.dll
- %LOCALAPPDATA%\javaapp.exe
- %TEMP%\7zipsfx.000\javaapp.exe
- %LOCALAPPDATA%\javaapp.exe
- %TEMP%\autf21b.tmp
- %TEMP%\7zipsfx.000\appinfo.ini
- %TEMP%\7zipsfx.000\ctf.ini
- %TEMP%\7zipsfx.000\duilib_u.dll
- %TEMP%\7zipsfx.000\javaapp.exe
- %TEMP%\7zipsfx.000\javaapplicationstub
- %TEMP%\7zipsfx.000\javaapplicationstub64
- %TEMP%\7zipsfx.000\sqlite.dll
- %TEMP%\马子.exe
- '15#.#1.26.151':1869
- ClassName: 'MS_WINHELP' WindowName: ''
- ClassName: 'CHITU_UIUpdateFrame' WindowName: ''
- '%TEMP%\马子.exe'
- '%TEMP%\7zipsfx.000\update.exe'
- '%TEMP%\7zipsfx.000\javaapp.exe'
- '%LOCALAPPDATA%\javaapp.exe'
- '%LOCALAPPDATA%\javaapp.exe' ' (со скрытым окном)
- '%WINDIR%\syswow64\notepad.exe' ' (со скрытым окном)
- '%WINDIR%\syswow64\notepad.exe'