Техническая информация
- %HOMEPATH%\desktop\dial.bmp
- %HOMEPATH%\desktop\adhd_and_obesity.docx
- %HOMEPATH%\desktop\about.htm
- %HOMEPATH%\desktop\dashborder_120.bmp
- %HOMEPATH%\desktop\browse.htm
- %HOMEPATH%\desktop\2.jpeg
- %HOMEPATH%\desktop\pmd.cer
- %HOMEPATH%\desktop\alert.html
- %HOMEPATH%\desktop\uep_form_786_bulletin_1726i602.doc
- %HOMEPATH%\desktop\glidescope_review_rev_010.docx
- %HOMEPATH%\desktop\ovp25012015.doc
- %HOMEPATH%\desktop\contoso_1.cer
- %HOMEPATH%\desktop\hanni_umami_chapter.doc
- %HOMEPATH%\desktop\testee.cer
- %HOMEPATH%\desktop\tileimage.bmp
- %HOMEPATH%\desktop\dashborder_96.bmp
- %HOMEPATH%\desktop\sdksampleprivdeveloper.cer
- %HOMEPATH%\desktop\applicantform_en.doc
- %HOMEPATH%\desktop\split.avi
- %HOMEPATH%\desktop\sdkfailsafeemulator.cer
- %HOMEPATH%\desktop\parnas_01.jpg
- %HOMEPATH%\desktop\alert.htm
- %HOMEPATH%\desktop\browse.html
- %HOMEPATH%\desktop\about.html
- %HOMEPATH%\desktop\thlps_keeper_mayer_1965.docx
- %HOMEPATH%\desktop\dashborder_144.bmp
- %HOMEPATH%\desktop\howto-index.html
- %HOMEPATH%\desktop\tree_view.html
- %HOMEPATH%\desktop\4f0bf7ff71f28.jpeg
- %HOMEPATH%\desktop\lisp_success.doc
- %HOMEPATH%\desktop\correct.avi
- %TEMP%\hmr.exe
- %HOMEPATH%\desktop\@read_me@.txt
- <Текущая директория>\wal.bmp
- %HOMEPATH%\desktop\@hermes_decryptor@.exe
- %HOMEPATH%\desktop\tcm851ax32.exe.hijacked
- %TEMP%\do_not_delete.hermes
- %HOMEPATH%\desktop\adhd_and_obesity.docx.hijacked
- %HOMEPATH%\desktop\dial.bmp.hijacked
- %HOMEPATH%\desktop\about.htm.hijacked
- %HOMEPATH%\downloads\desktop.ini.hijacked
- %HOMEPATH%\downloads\@read_me@.txt
- %HOMEPATH%\desktop\dashborder_120.bmp.hijacked
- %HOMEPATH%\desktop\browse.htm.hijacked
- %HOMEPATH%\desktop\2.jpeg.hijacked
- %HOMEPATH%\desktop\jre-7u75-windows-i586-iftw.exe.hijacked
- %HOMEPATH%\pictures\desktop.ini.hijacked
- %HOMEPATH%\pictures\@read_me@.txt
- %HOMEPATH%\desktop\dotnetfx45_full_setup.exe.hijacked
- %HOMEPATH%\videos\desktop.ini.hijacked
- %HOMEPATH%\videos\@read_me@.txt
- %HOMEPATH%\desktop\desktop.ini.hijacked
- %HOMEPATH%\desktop\google chrome.lnk.hijacked
- %HOMEPATH%\desktop\telegram.lnk.hijacked
- %HOMEPATH%\desktop\wrar520.exe.hijacked
- %LOCALAPPDATA%\microsoft\windows\explorer\thumbcache_idx.db
- ClassName: 'SystemTray_Main' WindowName: ''
- '%HOMEPATH%\desktop\@hermes_decryptor@.exe'