Техническая информация
- '<LS_APPDATA>\Microsoft\Windows\xegczid.exe'
- '<SYSTEM32>\dumprep.exe' 2848 -dm 7 7 %TEMP%\WERa19d.dir00\svchost.exe.hdmp 16325836412027108
- '<SYSTEM32>\rundll32.exe' <SYSTEM32>\sysdm.cpl,NoExecuteProcessException <SYSTEM32>\svchost.exe
- '<SYSTEM32>\svchost.exe'
- '<SYSTEM32>\dumprep.exe' 2848 -dm 7 7 %TEMP%\WERa19d.dir00\svchost.exe.mdmp 16325836412027088
- <SYSTEM32>\svchost.exe
- %TEMP%\WERa19d.dir00\svchost.exe.mdmp
- <LS_APPDATA>\Microsoft\Windows\EFS0.TMP
- C:\System Volume Information\EFS0.LOG
- %TEMP%\WERa19d.dir00\manifest.txt
- %TEMP%\WERa19d.dir00\appcompat.txt
- %TEMP%\WERa19d.dir00\svchost.exe.hdmp
- %APPDATA%\Microsoft\SystemCertificates\My\Certificates\A277DF695D72C169234B2378D2F504B405FB246C
- %TEMP%\wejsmekwo.dll
- <LS_APPDATA>\Microsoft\Windows\xegczid.exe
- %APPDATA%\Microsoft\Crypto\RSA\S-1-5-21-2052111302-484763869-725345543-1003\57e64021b93febe891b834681a3e6632_23ef5514-3059-436f-a4a7-4cefaab20eb1
- %APPDATA%\Microsoft\Protect\S-1-5-21-2052111302-484763869-725345543-1003\Preferred
- %APPDATA%\Microsoft\Protect\S-1-5-21-2052111302-484763869-725345543-1003\c0c83901-5bd5-467d-a067-edc4d97ac4e0
- C:\System Volume Information\EFS0.LOG
- <LS_APPDATA>\Microsoft\Windows\EFS0.TMP
- %TEMP%\wejsmekwo.dll
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'