Техническая информация
- %WINDIR%\Tasks\FSPlatform.job
- [<HKLM>\SYSTEM\ControlSet001\Services\FunshionSvr] 'Start' = '00000002'
- '%HOMEPATH%\funshion\funshiontools\FsSvr.exe'
- '<SYSTEM32>\taskkill.exe' /f /im "FunshionSync.exe"
- '<SYSTEM32>\taskkill.exe' /f /im "adb.exe"
- '<SYSTEM32>\regsvr32.exe' /s "%HOMEPATH%\funshion\funshiontools\FunshionSvr.dll"
- '<SYSTEM32>\taskkill.exe' /f /im "aapt.exe"
- '<SYSTEM32>\taskkill.exe' /f /im "FSLauncher.exe"
- '<SYSTEM32>\taskkill.exe' /f /im "FSPlatform.exe"
- '<SYSTEM32>\taskkill.exe' /f /im "FSPAP.exe"
- '<SYSTEM32>\taskkill.exe' /f /im "FsSvr.exe"
- %HOMEPATH%\funshion\funshiontools\FsSvr.exe
- %HOMEPATH%\funshion\funshiontools\FunshionSvr.dll
- %HOMEPATH%\funshion\platFormGuid.txt
- %TEMP%\nsg3.tmp\ExecCmd.dll
- %TEMP%\nsg2.tmp
- %TEMP%\nsg3.tmp\System.dll
- %TEMP%\nsg3.tmp\KillProcDLL.dll
- %TEMP%\nsg3.tmp\System.dll
- %TEMP%\nsg3.tmp\KillProcDLL.dll
- %TEMP%\nsg3.tmp\ExecCmd.dll
- 'st##.#unshion.net':80
- st##.#unshion.net/tools/Esq?Es#############################################
- st##.#unshion.net/tools/Fsplatform?st########################################################################################################
- DNS ASK st##.#unshion.net
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'
- ClassName: '(null)' WindowName: '(null)'