Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\updpxe32.exe
- %WINDIR%\syswow64\svchost.exe
- %WINDIR%\explorer.exe
- %TEMP%\~tm74d1.tmp
- %TEMP%\~tm756e.tmp
- %TEMP%\~tm75dc.tmp
- %APPDATA%\avdrn.dat
- %TEMP%\~tm15258.tmp
- %TEMP%\~tm814f.tmp
- %TEMP%\~tm8cb5.tmp
- %TEMP%\~tm938a.tmp
- %APPDATA%\microsoft\windows\start menu\programs\startup\updpxe32.exe
- %TEMP%\~tm74d1.tmp
- %TEMP%\~tm756e.tmp
- %TEMP%\~tm75dc.tmp
- %TEMP%\~tm15258.tmp
- %TEMP%\~tm814f.tmp
- %TEMP%\~tm8cb5.tmp
- %TEMP%\~tm938a.tmp
- из <Полный путь к файлу> в %TEMP%\~tm800b.tmp
- DNS ASK di#####tprowatch.com
- '%WINDIR%\syswow64\svchost.exe' -k netsvcs