Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'prochost' = '%APPDATA%\Microsoft\XMMC\taskhostsys.exe'
- '%APPDATA%\Microsoft\XMMC\taskhostsys.exe'
- %APPDATA%\Microsoft\XMMC\openssh\nt32.img
- %APPDATA%\Microsoft\XMMC\openssh\ffx.sys
- %APPDATA%\Microsoft\XMMC\apds\openssh.dmp
- %APPDATA%\Microsoft\XMMC\taskhostsys.exe
- %APPDATA%\Microsoft\XMMC\lust.dat
- %APPDATA%\Microsoft\XMMC\icxml.bin
- %APPDATA%\Microsoft\XMMC\apds\teln32.bin
- %APPDATA%\Microsoft\XMMC\apds\cygwin32.dll
- %APPDATA%\Microsoft\XMMC\apds\apds.ocx
- %APPDATA%\Microsoft\XMMC\winnt32.dll
- %APPDATA%\Microsoft\XMMC\apds\ffx.exe
- %APPDATA%\Microsoft\XMMC\apds\lust.dll
- %APPDATA%\Microsoft\XMMC\apds\msys.dmp
- %APPDATA%\Microsoft\XMMC\taskhostsys.exe
- %APPDATA%\Microsoft\XMMC\taskhostsys.exe
- '<IP-адрес в локальной сети>':80
- ClassName: 'Indicator' WindowName: '(null)'