Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\logeqw32.exe
- %WINDIR%\syswow64\svchost.exe
- %WINDIR%\explorer.exe
- %TEMP%\~tme790.tmp
- %TEMP%\~tme8ba.tmp
- %TEMP%\~tme976.tmp
- %APPDATA%\avdrn.dat
- %TEMP%\~tm15258.tmp
- %TEMP%\~tmf5b3.tmp
- %TEMP%\~tmf641.tmp
- %TEMP%\~tmf72c.tmp
- %APPDATA%\microsoft\windows\start menu\programs\startup\logeqw32.exe
- %TEMP%\~tme790.tmp
- %TEMP%\~tme8ba.tmp
- %TEMP%\~tme976.tmp
- %TEMP%\~tm15258.tmp
- %TEMP%\~tmf5b3.tmp
- %TEMP%\~tmf641.tmp
- %TEMP%\~tmf72c.tmp
- из <Полный путь к файлу> в %TEMP%\~tmf4ec.tmp
- '91.##0.35.150':4455
- '%WINDIR%\syswow64\svchost.exe' -k netsvcs