Техническая информация
- '%WINDIR%\syswow64\taskkill.exe' /im "RegSpacer629.exe" /f
- %TEMP%\is-0p0de.tmp\is-5baib.tmp
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-3pu5t.tmp
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-jevsb.tmp
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-m31f9.tmp
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-8bbut.tmp
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-ea9c3.tmp
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-ijhqv.tmp
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-3p1q0.tmp
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-bsgg2.tmp
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-ja3ai.tmp
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-rcsuv.tmp
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-5al50.tmp
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-7ginl.tmp
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-poa0l.tmp
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-m3j3g.tmp
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-47ueg.tmp
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-uguev.tmp
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-brprg.tmp
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-864fs.tmp
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-t44ou.tmp
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-8gnsg.tmp
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-ja9bp.tmp
- %ProgramFiles(x86)%\regspacer629\unins000.dat
- %ProgramFiles(x86)%\regspacer629\is-qbpeg.tmp
- %ProgramFiles(x86)%\regspacer629\is-c091i.tmp
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-38etq.tmp
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-v93ha.tmp
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-4pqis.tmp
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-sq3u8.tmp
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-brs6i.tmp
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-ppuq2.tmp
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-sp3m1.tmp
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-of3ts.tmp
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-ktucm.tmp
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-cg7bt.tmp
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-vmou6.tmp
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-npl1m.tmp
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-ui9ge.tmp
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-udiq2.tmp
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-02mlk.tmp
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-3gkv0.tmp
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-m24op.tmp
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-cirau.tmp
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-smd37.tmp
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-q5u5o.tmp
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-kn9fa.tmp
- %ProgramFiles(x86)%\regspacer629\is-46j6l.tmp
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-s8dr5.tmp
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-g5ksm.tmp
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-89g9e.tmp
- %ProgramFiles(x86)%\regspacer629\config\is-pk2al.tmp
- %ProgramFiles(x86)%\regspacer629\config\is-e4tsh.tmp
- %ProgramFiles(x86)%\regspacer629\config\is-dqn7q.tmp
- %ProgramFiles(x86)%\regspacer629\config\is-oma7n.tmp
- %ProgramFiles(x86)%\regspacer629\config\is-g2u6v.tmp
- %ProgramFiles(x86)%\regspacer629\is-mig7r.tmp
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-jt5cf.tmp
- %ProgramFiles(x86)%\regspacer629\is-a63l4.tmp
- %ProgramFiles(x86)%\regspacer629\is-e2t4k.tmp
- %ProgramFiles(x86)%\regspacer629\is-mvo56.tmp
- %ProgramFiles(x86)%\regspacer629\is-p0edo.tmp
- %TEMP%\is-j3gq4.tmp\_isetup\_iscrypt.dll
- %TEMP%\is-j3gq4.tmp\_isetup\_shfoldr.dll
- %TEMP%\is-j3gq4.tmp\_isetup\_setup64.tmp
- %TEMP%\is-j3gq4.tmp\_isetup\_regdll.tmp
- %ProgramFiles(x86)%\regspacer629\regspacer629.exe
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-v1em4.tmp
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-eitqo.tmp
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-4prkk.tmp
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-kasal.tmp
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-ss5a2.tmp
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-kcflm.tmp
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-9nbvl.tmp
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-qo4l3.tmp
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-1c5ck.tmp
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-ehorj.tmp
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-jq5de.tmp
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-oqr8e.tmp
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-iu4em.tmp
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-f56u6.tmp
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-jarnb.tmp
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-44f4k.tmp
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-27e2h.tmp
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-ogdqp.tmp
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-hqh9l.tmp
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-ijoot.tmp
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-irbud.tmp
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-vv12h.tmp
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-et18g.tmp
- %APPDATA%\{846ee340-7039-11de-9d20-806e6f6e6963}\igxggryy6gtz6x.exe
- %ProgramFiles(x86)%\regspacer629\readme.txt
- %TEMP%\is-0p0de.tmp\is-5baib.tmp
- %ProgramFiles(x86)%\regspacer629\regspacer629.exe
- %ProgramFiles(x86)%\regspacer629\is-p0edo.tmp в %ProgramFiles(x86)%\regspacer629\unins000.exe
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-m31f9.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\label.jpg
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-8bbut.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\info_usual.jpg
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-ea9c3.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\info_hover.jpg
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-ijhqv.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\info_disabled.jpg
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-3p1q0.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\hvost.jpg
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-bsgg2.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\gradient_vert.jpg
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-t44ou.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\gradient_horiz.jpg
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-jevsb.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\label_a_1.jpg
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-cirau.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\fon_statistic_hover.jpg
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-7ginl.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\fon.jpg
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-poa0l.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\edit_usual.jpg
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-m3j3g.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\edit_hover.jpg
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-47ueg.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\edit_disabled.jpg
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-uguev.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\delete_usual.jpg
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-brprg.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\delete_hover.jpg
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-864fs.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\delete_disabled.jpg
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-5al50.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\fon_statistic.jpg
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-3pu5t.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\label_a_2.jpg
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-rcsuv.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\label_sel.jpg
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-ja3ai.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\leftandright.jpg
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-v93ha.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\unselect_disabled.jpg
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-4pqis.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\ugol_left_top.jpg
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-sq3u8.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\ugol2_right_top.jpg
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-brs6i.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\ugol2_right_bottom.jpg
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-ppuq2.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\ugol2_left_top.jpg
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-sp3m1.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\ugol2_left_bottom.jpg
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-of3ts.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\topanddown2.jpg
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-ktucm.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\topanddown.jpg
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-cg7bt.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\select_usual.jpg
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-vmou6.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\select_hover.jpg
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-npl1m.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\select_disabled.jpg
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-ui9ge.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\progress.jpg
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-udiq2.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\point3.jpg
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-02mlk.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\point2.jpg
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-3gkv0.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\point.jpg
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-v1em4.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\logo.jpg
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-ja9bp.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\leftandright2.jpg
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-m24op.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\btn_ok_usual.jpg
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-38etq.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\unselect_hover.jpg
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-smd37.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\btn_ok_hover.jpg
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-kn9fa.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\btn_cancel_hover.jpg
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-eitqo.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\btncleanstop_hover.jpg
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-jt5cf.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\btnabout_usual.jpg
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-kasal.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\btnabout_hover.jpg
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-s8dr5.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\btnabout_disabled.jpg
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-g5ksm.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\add_usual.jpg
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-89g9e.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\add_hover.jpg
- %ProgramFiles(x86)%\regspacer629\config\is-pk2al.tmp в %ProgramFiles(x86)%\regspacer629\config\usrtempdirs.dat
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-8gnsg.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\btncleanstop_usual.jpg
- %ProgramFiles(x86)%\regspacer629\config\is-e4tsh.tmp в %ProgramFiles(x86)%\regspacer629\config\settings.dat
- %ProgramFiles(x86)%\regspacer629\config\is-oma7n.tmp в %ProgramFiles(x86)%\regspacer629\config\exclusions.dat
- %ProgramFiles(x86)%\regspacer629\config\is-g2u6v.tmp в %ProgramFiles(x86)%\regspacer629\config\exclusiondirs.dat
- %ProgramFiles(x86)%\regspacer629\is-46j6l.tmp в %ProgramFiles(x86)%\regspacer629\readme.txt
- %ProgramFiles(x86)%\regspacer629\is-mig7r.tmp в %ProgramFiles(x86)%\regspacer629\notify.wav
- %ProgramFiles(x86)%\regspacer629\is-a63l4.tmp в %ProgramFiles(x86)%\regspacer629\history.txt
- %ProgramFiles(x86)%\regspacer629\is-e2t4k.tmp в %ProgramFiles(x86)%\regspacer629\backup_u.dll
- %ProgramFiles(x86)%\regspacer629\is-mvo56.tmp в %ProgramFiles(x86)%\regspacer629\backup_c.dll
- %ProgramFiles(x86)%\regspacer629\config\is-dqn7q.tmp в %ProgramFiles(x86)%\regspacer629\config\filemask.dat
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-et18g.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\btnclean_disabled.jpg
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-4prkk.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\btnclean_hover.jpg
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-vv12h.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\btnclean_usual.jpg
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-ss5a2.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\btnstop_usual.jpg
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-kcflm.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\btnstop_hover.jpg
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-9nbvl.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\btnstatistic_usual.jpg
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-qo4l3.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\btnstatistic_hover.jpg
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-1c5ck.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\btnstatistic_disabled.jpg
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-ehorj.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\btnsettings_usual.jpg
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-jq5de.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\btnsettings_hover.jpg
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-oqr8e.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\btnsettings_disabled.jpg
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-iu4em.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\btnsearch_usual.jpg
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-f56u6.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\btnsearch_hover.jpg
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-jarnb.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\btnsearch_disabled.jpg
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-44f4k.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\btnexit_usual.jpg
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-27e2h.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\btnexit_hover.jpg
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-ogdqp.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\btnexclus_usual.jpg
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-hqh9l.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\btnexclus_hover.jpg
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-ijoot.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\btnclose_usual.jpg
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-irbud.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\btnclose_hover.jpg
- %ProgramFiles(x86)%\regspacer629\skins\blue\is-q5u5o.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\btn_cancel_usual.jpg
- %ProgramFiles(x86)%\regspacer629\is-qbpeg.tmp в %ProgramFiles(x86)%\regspacer629\regspacer629.exe
- %ProgramFiles(x86)%\regspacer629\readme.txt
- '45.##.253.56':80
- '45.##.253.72':80
- '45.##.253.75':80
- http://45.##.253.56/advertisting/plus.php?s=###############################
- http://45.##.253.72/default/stuk.php
- http://45.##.253.72/default/puk.php
- http://45.##.253.75/dll.php
- ClassName: 'Ldf865_RegSpacer629Class_Ldf865' WindowName: ''
- ClassName: '' WindowName: ''
- '%TEMP%\is-0p0de.tmp\is-5baib.tmp' /SL4 $160146 "<Полный путь к файлу>" 1055232 54784
- '%ProgramFiles(x86)%\regspacer629\regspacer629.exe'
- '%APPDATA%\{846ee340-7039-11de-9d20-806e6f6e6963}\igxggryy6gtz6x.exe'
- '%WINDIR%\syswow64\cmd.exe' /c taskkill /im "RegSpacer629.exe" /f & erase "%ProgramFiles(x86)%\RegSpacer629\RegSpacer629.exe" & exit' (со скрытым окном)
- '%WINDIR%\syswow64\net.exe' helpmsg 29
- '%WINDIR%\syswow64\net1.exe' helpmsg 29
- '%WINDIR%\syswow64\cmd.exe' /c taskkill /im "RegSpacer629.exe" /f & erase "%ProgramFiles(x86)%\RegSpacer629\RegSpacer629.exe" & exit