Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\BITS] 'Start' = '00000002'
- <SYSTEM32>\qmgr.dll файлом <SYSTEM32>\qmgr.dll
- <SYSTEM32>\dllcache\qmgr.dll файлом <SYSTEM32>\dllcache\qmgr.dll
- '%TEMP%\150078_res.scr' /S
- '<SYSTEM32>\taskkill.exe' /f /t /im ZhuDongFangYu.exe
- %TEMP%\wi152343nd.temp
- %TEMP%\150078_res.scr
- C:\file.tmp
- <SYSTEM32>\qmgr.dll в %WINDIR%\qmgr.dll
- <SYSTEM32>\dllcache\qmgr.dll в %WINDIR%\dll.bak
- %TEMP%\wi152343nd.temp в C:\file.tmp
- '18#.#29.114.47':19910
- ClassName: '(null)' WindowName: 'Windows ????????'
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'
- ClassName: '(null)' WindowName: '(null)'