Техническая информация
- [HKLM\SOFTWARE\Wow6432Node\Microsoft\Active Setup\Installed Components\{B2DFF479-372E-419a-B29B-E6CE939BC16B}] 'stubpath' = '<SYSTEM32>\inqcxrfhg.exe'
- %WINDIR%\syswow64\userinit.exe
- C:\sms¹®à úå×·¯±â.exe
- C:\server.exe
- %WINDIR%\syswow64\inqcxrfhg.exe
- %WINDIR%\syswow64\inqcxrfhg.exe_lang.ini
- %TEMP%\786151_res.tmp
- %TEMP%\786151_res.tmp в %TEMP%\786182_lang.dll
- '22#.#8.202.227':5220
- 'C:\sms¹®à úå×·¯±â.exe'
- 'C:\server.exe'
- '%WINDIR%\syswow64\inqcxrfhg.exe'
- '%WINDIR%\syswow64\userinit.exe' (со скрытым окном)