Техническая информация
- %WINDIR%\syswow64\svchost.exe
- %WINDIR%\syswow64\wbem\wmiprvse.exe
- %WINDIR%\syswow64\taskmgr.exe
- %WINDIR%\syswow64\help\0202021dsfsd.ini
- %WINDIR%\syswow64\help\1.pucenaj
- %WINDIR%\syswow64\help\2.pucenaj
- %WINDIR%\syswow64\pucenaj\pucenaj\uubukwj\m.ini
- %WINDIR%\2.ini
- %WINDIR%\help\pucenaj.hlp
- %WINDIR%\syswow64\pucenaj\pucenaj\uubukwj\nqapnxr.exe
- <SYSTEM32>\spool\drivers\w32x86\3\ucenajp\ucenajp.exe
- D:\recycler\s-1-5-18\dc8\ucenajp\ucenajp000.imd
- D:\recycler\s-1-5-18\dc8\ucenajp\ucenajp001.imd
- D:\recycler\s-1-5-18\dc8\ucenajp\ucenajp002.imd
- D:\recycler\s-1-5-18\dc8\ucenajp\ucenajp003.imd
- D:\recycler\s-1-5-18\dc8\ucenajp\ucenajp004.imd
- D:\recycler\s-1-5-18\dc8\ucenajp\ucenajp005.imd
- D:\recycler\s-1-5-18\dc8\ucenajp\ucenajp006.imd
- D:\recycler\s-1-5-18\dc8\ucenajp\ucenajp007.imd
- D:\recycler\s-1-5-18\dc8\ucenajp\ucenajp008.imd
- D:\recycler\s-1-5-18\dc8\ucenajp\ucenajp009.imd
- %WINDIR%\ucenajp4.ini
- C:\httpdownload.txt
- %WINDIR%\syswow64\pucenaj\pucenaj\uubukwj\nqapnxr.exe
- DNS ASK sa###unzhu.com
- '%WINDIR%\syswow64\pucenaj\pucenaj\uubukwj\nqapnxr.exe' -close
- '%WINDIR%\syswow64\svchost.exe' -NetworkService
- '%WINDIR%\syswow64\pucenaj\pucenaj\uubukwj\nqapnxr.exe' -close (со скрытым окном)