Техническая информация
- <SYSTEM32>\tasks\cloudbg
- %WINDIR%\tasks\calsync_x64.job
- <SYSTEM32>\tasks\calsync_x64
- neuromanage128.exe
- tcpvcon.exe
- %TEMP%\rarsfx0\dock-sola32.exe
- %TEMP%\rarsfx0\jaim.mbi
- %TEMP%\rarsfx0\jeb.pkbq
- %TEMP%\rarsfx0\rtl280.bpl
- %TEMP%\rarsfx0\vcl280.bpl
- %ALLUSERSPROFILE%\xecloud\dock-sola32.exe
- %ALLUSERSPROFILE%\xecloud\jaim.mbi
- %ALLUSERSPROFILE%\xecloud\rtl280.bpl
- %ALLUSERSPROFILE%\xecloud\vcl280.bpl
- %ALLUSERSPROFILE%\xecloud\jeb.pkbq
- %APPDATA%\xecloud\tcpvcon.exe
- %TEMP%\aca427b.tmp
- %TEMP%\acf4bcf.tmp
- %ALLUSERSPROFILE%\neuromanage128.exe
- %TEMP%\ada6143.tmp
- %ALLUSERSPROFILE%\microsoft\crypto\rsa\s-1-5-18\d42cc0c3858a58db2db37658219e6400_0cb67e2f-dc95-45ca-8fb8-69bde8e3f814
- %TEMP%\rarsfx0\dock-sola32.exe
- %TEMP%\rarsfx0\jaim.mbi
- %TEMP%\rarsfx0\jeb.pkbq
- %TEMP%\rarsfx0\rtl280.bpl
- %TEMP%\rarsfx0\vcl280.bpl
- %TEMP%\aca427b.tmp
- %TEMP%\aca427b.tmp
- ClassName: 'EDIT' WindowName: ''
- '%TEMP%\rarsfx0\dock-sola32.exe'
- '%ALLUSERSPROFILE%\xecloud\dock-sola32.exe'
- '%ALLUSERSPROFILE%\neuromanage128.exe'
- '%APPDATA%\xecloud\tcpvcon.exe' "%APPDATA%\XEcloud\tcpvcon.exe" /accepteula