Техническая информация
- [HKLM\SYSTEM\CurrentControlSet\Services\iqvw64e.sys] 'ImagePath' = '%TEMP%\iqvw64e.sys'
- 'iqvw64e.sys' %TEMP%\iqvw64e.sys
- %TEMP%\iqvw64e.sys
- %TEMP%\iqvw64e.sys
- '85.##5.143.16':17227
- '<DNS_SERVER>':53
- '<SYSTEM32>\sc.exe' stop faceit (со скрытым окном)
- '<SYSTEM32>\sc.exe' stop bedaisy (со скрытым окном)
- '<SYSTEM32>\sc.exe' stop vgk (со скрытым окном)
- '<SYSTEM32>\sc.exe' stop easyanticheat (со скрытым окном)
- '<SYSTEM32>\sc.exe' stop aurum (со скрытым окном)
- '<SYSTEM32>\sc.exe' stop mracdrv (со скрытым окном)
- '<SYSTEM32>\sc.exe' stop eseadriver (со скрытым окном)
- '<SYSTEM32>\sc.exe' stop esportaldriver (со скрытым окном)
- '<SYSTEM32>\sc.exe' stop mhyprot2 (со скрытым окном)
- '<SYSTEM32>\sc.exe' stop mhyprot (со скрытым окном)
- '<SYSTEM32>\sc.exe' stop nal (со скрытым окном)
- '<SYSTEM32>\sc.exe' stop aac-driver (со скрытым окном)