Техническая информация
- [HKLM\System\CurrentControlSet\Services\EASL AVI Tool Box 11.2.46] 'Start' = '00000002'
- [HKLM\System\CurrentControlSet\Services\EASL AVI Tool Box 11.2.46] 'ImagePath' = '%ALLUSERSPROFILE%\EASL AVI Tool Box 11.2.46\EASL AVI Tool Box 11.2.46.exe'
- 'EASL AVI Tool Box 11.2.46' %ALLUSERSPROFILE%\EASL AVI Tool Box 11.2.46\EASL AVI Tool Box 11.2.46.exe
- %TEMP%\is-jnrnf.tmp\<Имя файла>.tmp
- %LOCALAPPDATA%\avitoolbox 4.20\is-k8ebt.tmp
- %LOCALAPPDATA%\avitoolbox 4.20\is-v859l.tmp
- %LOCALAPPDATA%\avitoolbox 4.20\is-ivk8r.tmp
- %LOCALAPPDATA%\avitoolbox 4.20\is-o8vdn.tmp
- %LOCALAPPDATA%\avitoolbox 4.20\is-efjji.tmp
- %LOCALAPPDATA%\avitoolbox 4.20\is-c9e3p.tmp
- %LOCALAPPDATA%\avitoolbox 4.20\is-lf87f.tmp
- %LOCALAPPDATA%\avitoolbox 4.20\is-9s7ef.tmp
- %LOCALAPPDATA%\avitoolbox 4.20\is-fv1u2.tmp
- %LOCALAPPDATA%\avitoolbox 4.20\is-f8na3.tmp
- %LOCALAPPDATA%\avitoolbox 4.20\is-9arbn.tmp
- %LOCALAPPDATA%\avitoolbox 4.20\is-hvoin.tmp
- %LOCALAPPDATA%\avitoolbox 4.20\is-5j7k5.tmp
- %LOCALAPPDATA%\avitoolbox 4.20\is-udiht.tmp
- %LOCALAPPDATA%\avitoolbox 4.20\is-0b2pt.tmp
- %LOCALAPPDATA%\avitoolbox 4.20\is-gcviu.tmp
- %LOCALAPPDATA%\avitoolbox 4.20\is-67h87.tmp
- %LOCALAPPDATA%\avitoolbox 4.20\is-soboi.tmp
- %LOCALAPPDATA%\avitoolbox 4.20\avitb32.exe
- %LOCALAPPDATA%\avitoolbox 4.20\is-djpb1.tmp
- %LOCALAPPDATA%\avitoolbox 4.20\unins000.dat
- %LOCALAPPDATA%\avitoolbox 4.20\is-n0me9.tmp
- %LOCALAPPDATA%\avitoolbox 4.20\is-9277i.tmp
- %LOCALAPPDATA%\avitoolbox 4.20\is-jvcn9.tmp
- %LOCALAPPDATA%\avitoolbox 4.20\is-rbpef.tmp
- %LOCALAPPDATA%\avitoolbox 4.20\is-39re5.tmp
- %LOCALAPPDATA%\avitoolbox 4.20\is-ij6to.tmp
- %LOCALAPPDATA%\avitoolbox 4.20\language\is-tl15j.tmp
- %LOCALAPPDATA%\avitoolbox 4.20\is-snk2n.tmp
- %LOCALAPPDATA%\avitoolbox 4.20\is-ka8rv.tmp
- %LOCALAPPDATA%\avitoolbox 4.20\is-c290a.tmp
- %LOCALAPPDATA%\avitoolbox 4.20\is-r4hq7.tmp
- %LOCALAPPDATA%\avitoolbox 4.20\is-ruiel.tmp
- %LOCALAPPDATA%\avitoolbox 4.20\is-cps90.tmp
- %LOCALAPPDATA%\avitoolbox 4.20\is-6s4vg.tmp
- %LOCALAPPDATA%\avitoolbox 4.20\is-0j912.tmp
- %LOCALAPPDATA%\avitoolbox 4.20\is-bq7fj.tmp
- %LOCALAPPDATA%\avitoolbox 4.20\is-tjsqf.tmp
- %LOCALAPPDATA%\avitoolbox 4.20\language\is-7rd4c.tmp
- %LOCALAPPDATA%\avitoolbox 4.20\language\is-p4it4.tmp
- %LOCALAPPDATA%\avitoolbox 4.20\language\is-7fpo3.tmp
- %LOCALAPPDATA%\avitoolbox 4.20\microsoft.windows.common-controls\is-7hni3.tmp
- %LOCALAPPDATA%\avitoolbox 4.20\microsoft.vc90.mfc\is-5puuu.tmp
- %LOCALAPPDATA%\avitoolbox 4.20\microsoft.vc90.mfc\is-irh1o.tmp
- %LOCALAPPDATA%\avitoolbox 4.20\microsoft.vc90.mfc\is-nc4f5.tmp
- %LOCALAPPDATA%\avitoolbox 4.20\microsoft.vc90.mfc\is-5k62g.tmp
- %LOCALAPPDATA%\avitoolbox 4.20\microsoft.vc90.mfc\is-cgsl7.tmp
- %LOCALAPPDATA%\avitoolbox 4.20\language\is-coglf.tmp
- %LOCALAPPDATA%\avitoolbox 4.20\microsoft.vc90.crt\is-g2i3j.tmp
- %LOCALAPPDATA%\avitoolbox 4.20\microsoft.vc90.crt\is-05gnj.tmp
- %LOCALAPPDATA%\avitoolbox 4.20\microsoft.vc90.crt\is-bqlfk.tmp
- %LOCALAPPDATA%\avitoolbox 4.20\is-7m9m9.tmp
- %TEMP%\is-ca362.tmp\_isetup\_iscrypt.dll
- %TEMP%\is-ca362.tmp\_isetup\_shfoldr.dll
- %TEMP%\is-ca362.tmp\_isetup\_setup64.tmp
- %TEMP%\is-ca362.tmp\_isetup\_regdll.tmp
- %LOCALAPPDATA%\avitoolbox 4.20\microsoft.vc90.crt\is-1m2dn.tmp
- %LOCALAPPDATA%\avitoolbox 4.20\language\is-vlr5h.tmp
- %LOCALAPPDATA%\avitoolbox 4.20\language\is-32vq0.tmp
- %LOCALAPPDATA%\avitoolbox 4.20\language\is-2fuqa.tmp
- %LOCALAPPDATA%\avitoolbox 4.20\language\is-jq4eq.tmp
- %LOCALAPPDATA%\avitoolbox 4.20\language\is-ojpuq.tmp
- %LOCALAPPDATA%\avitoolbox 4.20\language\is-1e0os.tmp
- %LOCALAPPDATA%\avitoolbox 4.20\language\is-bn8n4.tmp
- %LOCALAPPDATA%\avitoolbox 4.20\language\is-i7661.tmp
- %LOCALAPPDATA%\avitoolbox 4.20\language\is-h5rif.tmp
- %LOCALAPPDATA%\avitoolbox 4.20\language\is-nb567.tmp
- %LOCALAPPDATA%\avitoolbox 4.20\language\is-a0iq6.tmp
- %LOCALAPPDATA%\avitoolbox 4.20\language\is-vcadj.tmp
- %LOCALAPPDATA%\avitoolbox 4.20\language\is-1qe4i.tmp
- %LOCALAPPDATA%\avitoolbox 4.20\language\is-h0tme.tmp
- %LOCALAPPDATA%\avitoolbox 4.20\language\is-kafkl.tmp
- %LOCALAPPDATA%\avitoolbox 4.20\language\is-bjabh.tmp
- %LOCALAPPDATA%\avitoolbox 4.20\language\is-hdhec.tmp
- %LOCALAPPDATA%\avitoolbox 4.20\language\is-sef1p.tmp
- %LOCALAPPDATA%\avitoolbox 4.20\language\is-qdnnh.tmp
- %LOCALAPPDATA%\avitoolbox 4.20\language\is-2774h.tmp
- %ALLUSERSPROFILE%\easl avi tool box 11.2.46\easl avi tool box 11.2.46.exe
- %LOCALAPPDATA%\avitoolbox 4.20\verify.dll
- %LOCALAPPDATA%\avitoolbox 4.20\is-7m9m9.tmp в %LOCALAPPDATA%\avitoolbox 4.20\unins000.exe
- %LOCALAPPDATA%\avitoolbox 4.20\is-ivk8r.tmp в %LOCALAPPDATA%\avitoolbox 4.20\postproc-51.dll
- %LOCALAPPDATA%\avitoolbox 4.20\is-o8vdn.tmp в %LOCALAPPDATA%\avitoolbox 4.20\encodesettings.ini
- %LOCALAPPDATA%\avitoolbox 4.20\is-efjji.tmp в %LOCALAPPDATA%\avitoolbox 4.20\intelhw.dll
- %LOCALAPPDATA%\avitoolbox 4.20\is-c9e3p.tmp в %LOCALAPPDATA%\avitoolbox 4.20\nvencoderkernel.dll
- %LOCALAPPDATA%\avitoolbox 4.20\is-lf87f.tmp в %LOCALAPPDATA%\avitoolbox 4.20\cudaencoderkernel.dll
- %LOCALAPPDATA%\avitoolbox 4.20\is-k8ebt.tmp в %LOCALAPPDATA%\avitoolbox 4.20\recwin7.dll
- %LOCALAPPDATA%\avitoolbox 4.20\is-fv1u2.tmp в %LOCALAPPDATA%\avitoolbox 4.20\capture.wav
- %LOCALAPPDATA%\avitoolbox 4.20\is-f8na3.tmp в %LOCALAPPDATA%\avitoolbox 4.20\avutil-52.dll
- %LOCALAPPDATA%\avitoolbox 4.20\is-9arbn.tmp в %LOCALAPPDATA%\avitoolbox 4.20\avformat.ini
- %LOCALAPPDATA%\avitoolbox 4.20\is-hvoin.tmp в %LOCALAPPDATA%\avitoolbox 4.20\postproc-52.dll
- %LOCALAPPDATA%\avitoolbox 4.20\is-5j7k5.tmp в %LOCALAPPDATA%\avitoolbox 4.20\avdevice-55.dll
- %LOCALAPPDATA%\avitoolbox 4.20\is-udiht.tmp в %LOCALAPPDATA%\avitoolbox 4.20\audioresample.dll
- %LOCALAPPDATA%\avitoolbox 4.20\is-0b2pt.tmp в %LOCALAPPDATA%\avitoolbox 4.20\bitmap2avi.dll.intermediate.manifest
- %LOCALAPPDATA%\avitoolbox 4.20\is-67h87.tmp в %LOCALAPPDATA%\avitoolbox 4.20\camcapture.dll
- %LOCALAPPDATA%\avitoolbox 4.20\language\is-nb567.tmp в %LOCALAPPDATA%\avitoolbox 4.20\language\waverec_russian.ini
- %LOCALAPPDATA%\avitoolbox 4.20\is-9s7ef.tmp в %LOCALAPPDATA%\avitoolbox 4.20\screenhook.dll
- %LOCALAPPDATA%\avitoolbox 4.20\is-rbpef.tmp в %LOCALAPPDATA%\avitoolbox 4.20\istask.dll
- %LOCALAPPDATA%\avitoolbox 4.20\is-39re5.tmp в %LOCALAPPDATA%\avitoolbox 4.20\apngdecoder.dll
- %LOCALAPPDATA%\avitoolbox 4.20\is-ij6to.tmp в %LOCALAPPDATA%\avitoolbox 4.20\servicectrl.dll
- %LOCALAPPDATA%\avitoolbox 4.20\is-snk2n.tmp в %LOCALAPPDATA%\avitoolbox 4.20\installhelp.dll
- %LOCALAPPDATA%\avitoolbox 4.20\is-soboi.tmp в %LOCALAPPDATA%\avitoolbox 4.20\ve64.dll
- %LOCALAPPDATA%\avitoolbox 4.20\is-ka8rv.tmp в %LOCALAPPDATA%\avitoolbox 4.20\ve32.dll
- %LOCALAPPDATA%\avitoolbox 4.20\is-gcviu.tmp в %LOCALAPPDATA%\avitoolbox 4.20\pthreadvc2.dll
- %LOCALAPPDATA%\avitoolbox 4.20\is-v859l.tmp в %LOCALAPPDATA%\avitoolbox 4.20\pthreadgc2.dll
- %LOCALAPPDATA%\avitoolbox 4.20\is-ruiel.tmp в %LOCALAPPDATA%\avitoolbox 4.20\xvidcore.dll
- %LOCALAPPDATA%\avitoolbox 4.20\is-cps90.tmp в %LOCALAPPDATA%\avitoolbox 4.20\waverec.ini
- %LOCALAPPDATA%\avitoolbox 4.20\is-6s4vg.tmp в %LOCALAPPDATA%\avitoolbox 4.20\waverec.dll
- %LOCALAPPDATA%\avitoolbox 4.20\is-0j912.tmp в %LOCALAPPDATA%\avitoolbox 4.20\utlis.dll
- %LOCALAPPDATA%\avitoolbox 4.20\is-djpb1.tmp в %LOCALAPPDATA%\avitoolbox 4.20\textdlg.dll
- %LOCALAPPDATA%\avitoolbox 4.20\is-tjsqf.tmp в %LOCALAPPDATA%\avitoolbox 4.20\swscale-2.dll
- %LOCALAPPDATA%\avitoolbox 4.20\is-r4hq7.tmp в %LOCALAPPDATA%\avitoolbox 4.20\magicskin.dll
- %LOCALAPPDATA%\avitoolbox 4.20\is-bq7fj.tmp в %LOCALAPPDATA%\avitoolbox 4.20\swresample-0.dll
- %LOCALAPPDATA%\avitoolbox 4.20\language\is-tl15j.tmp в %LOCALAPPDATA%\avitoolbox 4.20\language\autosettings_spanish.ini
- %LOCALAPPDATA%\avitoolbox 4.20\language\is-7rd4c.tmp в %LOCALAPPDATA%\avitoolbox 4.20\language\autosettings_russian.ini
- %LOCALAPPDATA%\avitoolbox 4.20\language\is-a0iq6.tmp в %LOCALAPPDATA%\avitoolbox 4.20\language\autosettings_portugues.ini
- %LOCALAPPDATA%\avitoolbox 4.20\microsoft.vc90.mfc\is-nc4f5.tmp в %LOCALAPPDATA%\avitoolbox 4.20\microsoft.vc90.mfc\mfcm90.dll
- %LOCALAPPDATA%\avitoolbox 4.20\microsoft.vc90.crt\is-bqlfk.tmp в %LOCALAPPDATA%\avitoolbox 4.20\microsoft.vc90.crt\microsoft.vc90.crt.manifest
- %LOCALAPPDATA%\avitoolbox 4.20\microsoft.vc90.crt\is-05gnj.tmp в %LOCALAPPDATA%\avitoolbox 4.20\microsoft.vc90.crt\msvcm90.dll
- %LOCALAPPDATA%\avitoolbox 4.20\microsoft.vc90.crt\is-1m2dn.tmp в %LOCALAPPDATA%\avitoolbox 4.20\microsoft.vc90.crt\msvcp90.dll
- %LOCALAPPDATA%\avitoolbox 4.20\microsoft.vc90.crt\is-g2i3j.tmp в %LOCALAPPDATA%\avitoolbox 4.20\microsoft.vc90.crt\msvcr90.dll
- %LOCALAPPDATA%\avitoolbox 4.20\microsoft.vc90.mfc\is-cgsl7.tmp в %LOCALAPPDATA%\avitoolbox 4.20\microsoft.vc90.mfc\mfc90.dll
- %LOCALAPPDATA%\avitoolbox 4.20\is-9277i.tmp в %LOCALAPPDATA%\avitoolbox 4.20\gsdownload.dll
- %LOCALAPPDATA%\avitoolbox 4.20\microsoft.vc90.mfc\is-5k62g.tmp в %LOCALAPPDATA%\avitoolbox 4.20\microsoft.vc90.mfc\mfc90u.dll
- %LOCALAPPDATA%\avitoolbox 4.20\language\is-2fuqa.tmp в %LOCALAPPDATA%\avitoolbox 4.20\language\italian.ini
- %LOCALAPPDATA%\avitoolbox 4.20\microsoft.vc90.mfc\is-5puuu.tmp в %LOCALAPPDATA%\avitoolbox 4.20\microsoft.vc90.mfc\microsoft.vc90.mfc.manifest
- %LOCALAPPDATA%\avitoolbox 4.20\microsoft.windows.common-controls\is-7hni3.tmp в %LOCALAPPDATA%\avitoolbox 4.20\microsoft.windows.common-controls\comctl32.dll
- %LOCALAPPDATA%\avitoolbox 4.20\language\is-7fpo3.tmp в %LOCALAPPDATA%\avitoolbox 4.20\language\chinese(traditional).ini
- %LOCALAPPDATA%\avitoolbox 4.20\language\is-coglf.tmp в %LOCALAPPDATA%\avitoolbox 4.20\language\english.ini
- %LOCALAPPDATA%\avitoolbox 4.20\language\is-2774h.tmp в %LOCALAPPDATA%\avitoolbox 4.20\language\frence.ini
- %LOCALAPPDATA%\avitoolbox 4.20\microsoft.vc90.mfc\is-irh1o.tmp в %LOCALAPPDATA%\avitoolbox 4.20\microsoft.vc90.mfc\mfcm90u.dll
- %LOCALAPPDATA%\avitoolbox 4.20\is-c290a.tmp в %LOCALAPPDATA%\avitoolbox 4.20\verify.dll
- %LOCALAPPDATA%\avitoolbox 4.20\language\is-qdnnh.tmp в %LOCALAPPDATA%\avitoolbox 4.20\language\portugues.ini
- %LOCALAPPDATA%\avitoolbox 4.20\language\is-bjabh.tmp в %LOCALAPPDATA%\avitoolbox 4.20\language\waverec_chinese(traditional).ini
- %LOCALAPPDATA%\avitoolbox 4.20\language\is-sef1p.tmp в %LOCALAPPDATA%\avitoolbox 4.20\language\russian.ini
- %LOCALAPPDATA%\avitoolbox 4.20\language\is-32vq0.tmp в %LOCALAPPDATA%\avitoolbox 4.20\language\autosettings_italian.ini
- %LOCALAPPDATA%\avitoolbox 4.20\language\is-jq4eq.tmp в %LOCALAPPDATA%\avitoolbox 4.20\language\autosettings_japanese.ini
- %LOCALAPPDATA%\avitoolbox 4.20\language\is-ojpuq.tmp в %LOCALAPPDATA%\avitoolbox 4.20\language\autosettings_frence.ini
- %LOCALAPPDATA%\avitoolbox 4.20\language\is-1e0os.tmp в %LOCALAPPDATA%\avitoolbox 4.20\language\autosettings_english.ini
- %LOCALAPPDATA%\avitoolbox 4.20\language\is-bn8n4.tmp в %LOCALAPPDATA%\avitoolbox 4.20\language\autosettings_chinese(traditional).ini
- %LOCALAPPDATA%\avitoolbox 4.20\language\is-hdhec.tmp в %LOCALAPPDATA%\avitoolbox 4.20\language\spanish.ini
- %LOCALAPPDATA%\avitoolbox 4.20\language\is-i7661.tmp в %LOCALAPPDATA%\avitoolbox 4.20\language\index.ini
- %LOCALAPPDATA%\avitoolbox 4.20\language\is-p4it4.tmp в %LOCALAPPDATA%\avitoolbox 4.20\language\japanese.ini
- %LOCALAPPDATA%\avitoolbox 4.20\language\is-vcadj.tmp в %LOCALAPPDATA%\avitoolbox 4.20\language\waverec_portugues.ini
- %LOCALAPPDATA%\avitoolbox 4.20\language\is-vlr5h.tmp в %LOCALAPPDATA%\avitoolbox 4.20\language\waverec_italian.ini
- %LOCALAPPDATA%\avitoolbox 4.20\language\is-1qe4i.tmp в %LOCALAPPDATA%\avitoolbox 4.20\language\waverec_japanese.ini
- %LOCALAPPDATA%\avitoolbox 4.20\language\is-h0tme.tmp в %LOCALAPPDATA%\avitoolbox 4.20\language\waverec_frence.ini
- %LOCALAPPDATA%\avitoolbox 4.20\language\is-kafkl.tmp в %LOCALAPPDATA%\avitoolbox 4.20\language\waverec_english.ini
- %LOCALAPPDATA%\avitoolbox 4.20\language\is-h5rif.tmp в %LOCALAPPDATA%\avitoolbox 4.20\language\waverec_spanish.ini
- %LOCALAPPDATA%\avitoolbox 4.20\is-n0me9.tmp в %LOCALAPPDATA%\avitoolbox 4.20\avitb32.exe
- %LOCALAPPDATA%\avitoolbox 4.20\verify.dll
- ClassName: 'r56d1_aviTB_1124_r56d1' WindowName: ''
- '%TEMP%\is-jnrnf.tmp\<Имя файла>.tmp' /SL5="$50246,5421338,54272,<Полный путь к файлу>"
- '%LOCALAPPDATA%\avitoolbox 4.20\avitb32.exe' -i