Техническая информация
- <SYSTEM32>\tasks\windows\directx\dxgiadaptercache
- <SYSTEM32>\tasks\windows\directx\directxdatabaseupdater
- скрытых файлов
- расширений файлов
- %APPDATA%\~.vxd
- %HOMEPATH%\boot.ini:srv
- %HOMEPATH%\boot.ini:namehistory
- %HOMEPATH%\boot.ini:termanaldrives
- 'te.#egra.ph':443
- 'te##type.in':443
- 'gr##h.org':443
- 'te.#egra.ph':443
- 'te##type.in':443
- DNS ASK te.#egra.ph
- DNS ASK te##type.in
- DNS ASK gr##h.org
- ClassName: 'Static' WindowName: ''
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'MS_WebCheckMonitor' WindowName: ''
- '<SYSTEM32>\wscript.exe' "%HOMEPATH%\boot.ini:SRV" //b /pillarCKQ /disbeliefsZl/roarzlp //e:vbscript
- '<SYSTEM32>\wscript.exe' "%HOMEPATH%\boot.ini:LNK" //b /pillarCKQ /disbeliefsZl/roarzlp //e:vbscript (со скрытым окном)
- '%ProgramFiles%\internet explorer\iexplore.exe' -Embedding
- '<SYSTEM32>\wscript.exe' "%HOMEPATH%\boot.ini:SRV" //b /pillarCKQ /disbeliefsZl/roarzlp //e:vbscript (со скрытым окном)